开心每一天,幸福每一刻
博客园
社区
首页
新随笔
联系
管理
订阅
怎样挡住灰鸽子(Backdoor.Gpigeon)
进入9月份以来,中灰鸽子的求助帖子骤然增多。
现在流行的灰鸽子版本繁多,还不时有新版本出现。感染系统后,灰鸽子的DLL或DAT插入系统当前的多个进程中。因而,这个木马很难杀。中招后,很多杀软(包括卡巴斯基这样的名杀软)都不能顺利搞掂这个木马。目前最有效的方法还是手工查杀。
不同版本的灰鸽子,手工查杀方法有所不同,且手工查杀操作涉及几种工具的使用,不是一般采鸟所能立即掌握的。因此,很多网友询问——有没有什么办法可以预防系统感染灰鸽子。
答案是:有。用SSM就可以。
下载后,解压RAR包,点击那个EXE文件,按提示正确回答,即可完成安装。安装过程很简单。
下一步,是很多人常问的问题——如何设置SSM。其实,为了预防感染木马/病毒而使用SSM,其设置非常简单,勾选图1所示的三个复选框,再勾选图7中的选项,保证SSM启动加载即可。
完成这些简单的基本设置,以后,每当有病毒木马遛进你系统时,SSM都会提示你。
关于SSM的设置,还有更进一步的内容,这里不做进一步说明。想了解SSM详细设置者,请看这里——http://www.cfan.com.cn/pages/20050901/2534.htm,讲得很详细。
接下来看看个SSM预防灰鸽子的效果(见图2-图6)。
当然了,SSM提防的不仅仅是灰鸽子。其它木马感染系统时,SSM也会报警。前提是——你的SSM使用、设置没有不当之处。
注意:SSM——系统安全监控器。它不是杀毒软件,也不是网络防火墙。关于SSM的简介,请看:http://forum.ikaka.com/topic.asp?board=33&artid=5947503
图1
SSM最基本的设置
此贴于
2005-10-14 11:11:32
被baohe修改
发贴时间:
2005-9-21 0:22:25
√Tom-Skype全球免费网络通话,可多方会谈,比传统电话还清晰。
第1楼
baohe
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
图2
灰鸽子刚刚进入系统,即被SSM发现。这时,按F2键,完全可以阻止灰鸽子进入系统。
此贴于
2005-9-21 8:13:31
被baohe修改
发贴时间:
2005-9-21 0:23:32
瑞星杀毒软件网络版 安装简单 升级方便 集中管理 全网查杀 确保企业网络安全无忧
第2楼
baohe
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
图3
到这步,灰鸽子的文件已经拷入系统。此时,如果你按F2键或点击“总是阻止该操作”,还为时不算太晚。 灰鸽子尚未注册为系统服务。
此贴于
2005-9-21 8:18:10
被baohe修改
发贴时间:
2005-9-21 0:24:08
√天空软件站:常用装机必备软件推荐
第3楼
baohe
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
图4
鸽子已经完成系统感染的绝大部分。这步是要插入IE浏览器。如果这时按F2,阻止其插入,以后的杀毒操作会简单些。
此贴于
2005-9-21 8:20:24
被baohe修改
发贴时间:
2005-9-21 0:24:54
→ 重金发掘反病毒明星,倡导全民族反病毒运动!
第4楼
baohe
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
图5
灰鸽子调用CONIME.EXE,完成最后的感染步骤。
此贴于
2005-9-21 8:22:11
被baohe修改
发贴时间:
2005-9-21 0:25:42
√瑞星杀毒防火墙组合版 抵御病毒 拦截黑客 一次订购 双重保护
第5楼
baohe
头衔:版主
等级:超凡脱俗
文章:34521
注册:2003-4-10
图6
这里不但告诉你灰鸽子添加了那些注册表项,还告诉你:灰鸽子创建的病毒文件及其所在路径。
这时,分别点击面板中提示的两个项目并按F2键,可以阻止灰鸽子添加启动加载项。然后,立即重启系统,删除灰鸽子创建的那两个文件,即可杀死已经进入系统的灰鸽子。
此贴于
2005-9-21 8:26:25
被baohe修改
发贴时间:
2005-9-21 0:26:24
坐断江南 笑煞之!!
posted @ 2007-10-18 17:16
坐断东南 笑煞之!!
阅读(19)
评论(0)
编辑
收藏
所属分类:
病毒
社区
新闻
新用户注册
刷新评论列表
标题
姓名
主页
Email
(只有博主才能看到)
验证码
*
看不清,换一张
[
登录
][
注册
]
内容(请不要发表任何与政治相关的内容)
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
所属分类的其他文章:
·
同志们啊。注意,博客园里有了病毒网站,,狂多病毒。。
·
svcagent32.exe,javaM.exe木马查杀解决方案 (转Ad0.cn)
·
对于U盘感染OSO.exe病毒的正确分析
·
妨碍360安全卫士正常运行的垃圾文件夹--mfc42.dll
·
SysLoad3.exe木马病毒地分析及清除方法
·
清除pfcexkt.exe、hmbduoj.exe病毒
·
蠕虫程序 Worm.Win32.AutoRun.dg解决方案
·
怎样挡住灰鸽子(Backdoor.Gpigeon)
·
怎样用SSM解决实际问题
·
关于Trojan.DL.Agent.wsl——一次真实的测毒经历
最新IT新闻:
·
Pogo浏览器
·
洪磊口述:番茄花园如何捆绑流氓软件月入十万
·
2008年8月21日IT博客精选:盖茨复出?
·
微软宣布将斥资1亿美元购买Novell证书
·
携程谷歌将联合发旅游榜单
博客园新闻频道
博客园首页
社区
公告
IT新闻:
与我联系
发短消息
搜索
我管理的小组
javascript&WebUI设计
我参加的小组
创业交流
ASP.NET
CLR基础研究小组
asp.net控件开发技术
我参与的团队
.NET 控件与组件开发(1/1360)
北京.NET俱乐部(1/1446)
深圳.NET俱乐部(1/1584)
福州.NET俱乐部(0/517)
.net企业应用开发(0/106)
随笔分类
(253)
GetEnumerator 方法(转C#源码)(8)
(rss)
Jquery系列(6)
(rss)
.net(58)
(rss)
.net图形设计(4)
(rss)
ajax
(rss)
ajax学习系列(1)
(rss)
C#(1)
(rss)
div+css(2)
(rss)
Flash开发(3)
(rss)
Flex远程通信
(rss)
javascirpt(46)
(rss)
javascript框架之Ext系列
(rss)
php学习(2)
(rss)
web标准(7)
(rss)
病毒(26)
(rss)
动漫及图片
(rss)
风景名胜(2)
(rss)
感悟人生(4)
(rss)
个人日记(5)
(rss)
浏览器间的差异(4)
(rss)
体育热点(3)
(rss)
网摘(54)
(rss)
优美文章(5)
(rss)
有关TreeView(2)
(rss)
组件设计系列(10)
(rss)
随笔档案
(267)
2008年8月 (1)
2008年6月 (3)
2008年3月 (15)
2008年1月 (1)
2007年12月 (19)
2007年11月 (69)
2007年10月 (64)
2007年9月 (14)
2007年8月 (16)
2007年6月 (36)
2007年5月 (29)
文章档案
(43)
2007年10月 (25)
2007年9月 (2)
2007年8月 (5)
2007年6月 (10)
2007年5月 (1)
相册
我的相册
友情链接
Q.yuhen(雨痕)
tankaiha
.net软件安全
Taobao.com UED Team
淘宝 UED团队
无忧脚本
脚本天地
怿飞's Blog
前端技术&&用户体验
积分与排名
积分 - 110913
排名 - 340
最新评论
1. re: 百度宣布以闪存全面代替硬盘存储
百度换存储,在我看来,百度无法在软件存储技术上进一步发展,从而转向用硬件的升级来替代。 (路人丁)
2. re: 百度宣布以闪存全面代替硬盘存储
应该是用来放频繁读但极少写入的数据的吧,打破磁盘IO的瓶颈 (abcde)
3. re: 百度宣布以闪存全面代替硬盘存储
Flash Memory 的读写速度是多少哇? (金色海洋(jyk))
4. re: 百度宣布以闪存全面代替硬盘存储
半导体和机械的差别。 (John Rambo)
5. re: 百度宣布以闪存全面代替硬盘存储
闪存和硬盘差别还是很大的 (丁学)
阅读排行榜
1. .net组件开发系列(—)之武术系列 马步功(3405)
2. .net组件开发系列(二)之武林系列 太极拳 开发ajax控件.(2957)
3. .net控件开发(五)之 深入理解控件的呈现原理(2729)
4. .net控件开发系列 事件处理机制 三个接口两个方法(2498)
5. 倾情奉献(2483)