如何预防“灰鸽子病毒”
灰色鸽子病毒本身没有传染性,通常通过四个渠道传输:网页,电子邮件,IM聊天工具和非法软件。
网页传输是指将灰鸽病毒植入网页的病毒制造商,并且在浏览网页时会感染用户。电子邮件传输是指灰色鸽子病毒的捆绑在电子邮件附件中以进行传输; IM聊天工具传输是指通过即时消息传递工具携带灰色鸽子病毒的Web链接或文件的传播;非法软件传输是指将灰色鸽子病毒捆绑到各种非法软件中的病毒制造商,并且在下载,解压缩和安装时会感染用户。
灰鸽子病毒已经肆虐了几年,有成千上万种变体。由于病毒具有良好的隐身特征,因此很难预防。最近,记者采访了,和等防病毒制造商。他们建议网民使用计算机时注意以下几点:
1。注意在IE浏览器上安装补丁。许多灰色的鸽子病毒故意被攻击者带有脆弱的攻击计划的网站。如果脆弱的机器访问这些网站,它们将被中毒。
2。及时更新防病毒软件。使用盗版防病毒软件(或在多台计算机上使用一个真实ID)将无法正常升级,并且需要进行特殊检查。
3。不要运行朋友或陌生人发送的可疑程序,也不要被他们的谎言所欺骗。
4。关闭所有磁盘的自动播放功能,以避免插入受感染的USB驱动器,移动硬盘驱动器和数字存储卡,以避免病毒感染。
如何消除“灰鸽子病毒”
由于灰鸽子病毒本身是非常隐藏的,因此很难使用系统提供的工具检测到灰鸽病毒的侵袭。那么,我们如何才能发现已植入计算机的灰色鸽子病毒呢?一般而言,可以使用防病毒软件检测和检测到“灰鸽”病毒,但是由于“灰鸽子”不断突变,因此需要经常更新,即使它进行更新,也很难跟上“灰鸽子”的突变速度。因此,计算机用户还可以下载一些特殊的杀戮工具。如果您下载了一种特殊的杀人工具,并且仍然无法完全删除“灰鸽子”黑防灰鸽子,建议计算机用户使用手动防病毒软件来删除“灰色鸽子”特洛伊木马程序。
手动防病毒方法
手动防病毒软件需要工具软件的帮助:冰刀片。如果您无法判断哪种病毒是基于过程列表的,则可以启动冰刀片并打开任务管理器进行比较。冰刀片中的额外过程可能是灰鸽病毒。如果过程名称是假文本或记事本图标,则应特别注意(如图1所示)。
选择该过程,右键单击,结束过程,然后根据提示单击左侧的文件,浏览上面的程序名称所指的文件夹,然后查找.exe和.dll(中毒文件名是由攻击者自定义的,不同的。完全删除它。
“灰鸽子病毒”的起源
在2004年,2005年和2006年,灰色鸽子特洛伊木马之所以闻名,是因为它连续三年被主要的防病毒制造商选为本年度十大病毒,并逐渐成为媒体和网络的关注焦点。自2001年出现以来,灰鸽子主要经历了三个阶段:仿制时期,快速发展期和黑客普国时期。
“灰色鸽子”最初是为了模仿“冰河时代”特洛伊木马的设计。它不是在早期阶段以成品的形式发布的,而是以源代码共享的形式以技术研究的形式出现在互联网上。
因为它不像“冰河时代”那样出名,所以当时只有少数感染发生,但其开源方法也逐渐增加了其传播。
由于披露源代码,越来越多的版本的“灰色鸽子”。当时,大多数安全制造商确定了用户报告和监视的“灰鸽子”服务器为“黑客计划”,并坚决调查并杀死了它们,在一定程度上,这些服务器抑制了灰鸽子病毒的发育速度。
从2004年到2005年,互联网上实现了大量的商业活动,电子商务成为普通网民的消费选择之一,在中国的在线游戏蓬勃发展。在此背景下,通过IM(即时消息软件)传输的许多特洛伊木马病毒通过各种方式窃取了在线银行帐户,在线游戏帐户和密码,从而为中国互联网带来了新的挑战。灰色鸽子病毒还逐渐进入其成熟阶段,并在互联网上产生了大量变体。
本文来自:Yien技术[]
中国的前5个服务器租赁/服务器托管!顶级虚拟主机域名注册提供商! 15年的质量保证!
标题:如何预防灰鸽病毒?了解其传播渠道及杀毒厂商建议
链接:https://yqqlyw.com/news/xydt/30270.html
版权:文章转载自网络,如有侵权,请联系删除!