发新话题
打印

[2007-03-15系统预警!!]灰鸽子病毒大规模爆发 危害超熊猫烧香

http://7n7i.net/viewthread.php?tid=12484&page=1#pid41524   复制宣传链接
将本站的宣传链接发给朋友, 当您的朋友点击链接的时候你的积分也会自动增加。  查看本站积分策略
您是本帖第569个浏览者

[2007-03-15系统预警!!]灰鸽子病毒大规模爆发 危害超熊猫烧香

新华网天津(记者 张建新)连续3年的年度十大病毒、被反病毒专家称为最危险的后门程序的“灰鸽子2007”正在大规模集中爆发。

与“熊猫烧香”病毒的“张扬”不同,“灰鸽子”更像一个隐形的贼,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“鸽”眼。

专家称,如果说“熊猫烧香”的危害还停留在对电脑自身的破坏,而“灰鸽子”已经发展到对“人”的控制,而被控者的人却毫不知情。金山总裁雷军说,从某种意义上讲,“灰鸽子”的危害超出‘熊猫烧香’10倍。

监测数据显示,仅今年2月,中国约有258235台计算机感染“灰鸽子”,而同期感染病毒的计算机总共才2065873台,就是说每10台感染病毒的计算机中,就有超过一台感染了该病毒。

有法律专家指出,中国的互联网立法比国外相对落后。《计算机信息网络国际联网安全保护管理办法》中规定制造和传播病毒是违法的,但是对于木马、黑客程序、“流氓软件”等并没有清晰的界定。这也是“灰鸽子”制造者敢于利用网络公开叫卖的根本原因。

TOP

推荐对个人电脑如是做法!

本帖最近评分记录
  • Juse 2007-3-15 17:47威望 +1 奖励原因:感谢-你对论坛贴出宝贵的分享!
  • Juse 2007-3-15 17:47金币 +10 奖励原因:感谢-你对论坛贴出宝贵的分享!
因本人从事计算机病毒防护工作!
针对目前个人电脑的病毒防护和使用较多的防毒软件,有些个人经验愿与大家分享!
希望抛砖引玉!
瑞星杀毒能力超强,但防毒能力超弱! 动不动就被木马关掉监控,甚至无法启动!
其他几款国产杀毒软件也都存在类似问题!
卡巴斯基防毒能力超强,而且自身拥有保护功能,防止木马等直接对其操作,但杀毒能力明显不如国内杀软,并且卡巴容易和金山词霸等国内著名软件冲突.

我个人推荐病毒防护如下:
1.安装卡巴斯基,打开其实时监控和网络防护!
2.安装瑞星杀毒(或国内其他著名杀软),禁止其开机启动和实时监控(此为必须,防止多杀软冲突),并将其作为下载软件的默认查毒工具.
3.安装瑞星卡卡助手,方便清理浏览器插件和非法启动项,并打开其IE防漏墙.
4.安装AVG,此防护软件也是用于防护,拥有自我保护功能,并且和卡巴斯基互补.目前可以抵御将近七十万木马病毒.
5.关闭不常用计算机端口,升级系统补丁,及时升级杀毒软件,及时做备份.
6.不要上一些不明网站,尤其不要乱下载安装一些程序.

TOP

针对灰鸽子! 对于不熟悉系统运行原理的朋友!

本帖最近评分记录
  • Juse 2007-3-15 17:47威望 +1 奖励原因:感谢-你对论坛贴出宝贵的分享!
  • Juse 2007-3-15 17:47金币 +10 奖励原因:感谢-你对论坛贴出宝贵的分享!
灰鸽子发作后,会更改启动项,更改注册表,自身创建病毒副本,并作为系统隐藏文件隐藏.
对于一般旧变种,杀软可以直接清除.
而对于新变种,如果杀毒软件无法查出,可电脑明显异常.可如是操作,已确定是否中毒!
1.重启电脑,将系统文件选项设为:显示所有文件,不隐藏系统文件.
2.进入安全模式,搜索当天创建的  .EXE   .DLL  .COM  .CLM文件,如果有类似如下格式的文件,尤其是有隐藏的,就很可能已经中了:  _dll.dll   _server.dll  _game.dll  1.exe  2.exe  _auto*.com 等.
3.一旦中了新变种,而杀毒软件还没有其病毒代码,而且无法得知新的病毒特性时.最好将这些可疑文件打包,反馈给杀毒软件公司,等待其帮助.

TOP

发新话题