论文部分内容阅读
“灰鸽子”是目前国内最流行的木马病毒之一。由于其使用简单,没有特别的计算机专业知识的人就可以利用这个木马盗取其他人的账号、密码等隐私信息,甚至还可以不经过别人的许可,完全控制受害者的计算机。因此,“灰鸽子”深受初级“黑客”们的青睐。
由于灰鸽子生成的文件名称不固定,并且采用了一些特殊的技术手段,隐藏自身的文件、服务、进程以及注册表信息等,给手工清除该病毒带来很大难度。并且,不少黑客网站,甚至一些杂志都在讨论、教授一些如何给“灰鸽子”加壳、加密修改以躲避杀毒软件查杀的方法。致使该木马病毒的变种大量出现,用户即使安装了最新的杀毒软件也难以完全保证不被“灰鸽子”木马侵袭。
近日,瑞星公司针对此种情况推出了新版的“灰鸽子木马专用诊断清除工具”。该工具采用“变种共性特征比对”技术,可对“活体”(运行中)的“灰鸽子”进行检测和清除。反病毒工程师通过对大量的“灰鸽子”进行分析,对其病毒检测率可以达到近100%。
“灰鸽子木马专用诊断清除工具”使用比较简单,只需要点击界面上“扫描”按钮,就会自动对计算机的内存进行扫描,检测用户计算机是否感染有灰鸽子病毒。如果发现有“灰鸽子”存在,会提示用户病毒名及文件所在的路径,并提示“怀疑是灰鸽子病毒,是否提取样本上报瑞星?”。点击“是”后会提示用户是否清除。
检测到的“灰鸽子木马”样本会自动保存在工具所在目录下的VirusUp目录中。杀毒后建议用户将该目录打包,并通过http://csc.rising.com.cn上报给瑞星进行处理。同时,为了保证完全清除该病毒,最好在杀毒后重新启动计算机再查一次。
对于一些“模块覆盖型”的灰鸽子木马病毒,目前版本的诊断工具还不能完全将它们清除干净。此类灰鸽子会注入到IE浏览器的进程当中,因此该工具会报IE为病毒文件,这属于正常现象。遇到此类病毒时,可以联系瑞星公司的客户服务中心解决。瑞星将在今后对“灰鸽子木马专用诊断清除工具”进行升级,查杀此类病毒。
“灰鸽子木马专用诊断清除工具”是免费的,用户可以登录http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm下载使用。通过该工具与瑞星杀毒软件2006版的配合使用,可以检测出几乎全部的灰鸽子病毒,并对它们进行清除。建议用户定期或发现计算机异常时,使用该工具进行扫描,以免受“灰鸽子”的侵袭。
由于灰鸽子生成的文件名称不固定,并且采用了一些特殊的技术手段,隐藏自身的文件、服务、进程以及注册表信息等,给手工清除该病毒带来很大难度。并且,不少黑客网站,甚至一些杂志都在讨论、教授一些如何给“灰鸽子”加壳、加密修改以躲避杀毒软件查杀的方法。致使该木马病毒的变种大量出现,用户即使安装了最新的杀毒软件也难以完全保证不被“灰鸽子”木马侵袭。
近日,瑞星公司针对此种情况推出了新版的“灰鸽子木马专用诊断清除工具”。该工具采用“变种共性特征比对”技术,可对“活体”(运行中)的“灰鸽子”进行检测和清除。反病毒工程师通过对大量的“灰鸽子”进行分析,对其病毒检测率可以达到近100%。
“灰鸽子木马专用诊断清除工具”使用比较简单,只需要点击界面上“扫描”按钮,就会自动对计算机的内存进行扫描,检测用户计算机是否感染有灰鸽子病毒。如果发现有“灰鸽子”存在,会提示用户病毒名及文件所在的路径,并提示“怀疑是灰鸽子病毒,是否提取样本上报瑞星?”。点击“是”后会提示用户是否清除。
检测到的“灰鸽子木马”样本会自动保存在工具所在目录下的VirusUp目录中。杀毒后建议用户将该目录打包,并通过http://csc.rising.com.cn上报给瑞星进行处理。同时,为了保证完全清除该病毒,最好在杀毒后重新启动计算机再查一次。
对于一些“模块覆盖型”的灰鸽子木马病毒,目前版本的诊断工具还不能完全将它们清除干净。此类灰鸽子会注入到IE浏览器的进程当中,因此该工具会报IE为病毒文件,这属于正常现象。遇到此类病毒时,可以联系瑞星公司的客户服务中心解决。瑞星将在今后对“灰鸽子木马专用诊断清除工具”进行升级,查杀此类病毒。
“灰鸽子木马专用诊断清除工具”是免费的,用户可以登录http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm下载使用。通过该工具与瑞星杀毒软件2006版的配合使用,可以检测出几乎全部的灰鸽子病毒,并对它们进行清除。建议用户定期或发现计算机异常时,使用该工具进行扫描,以免受“灰鸽子”的侵袭。