灰鸽子的症状是什么

来源:百度知道 编辑:UC知道 时间:2024/05/12 21:35:16
本人是一个菜鸟,希望能给简单的答案哦,最好再告诉怎么查杀啊

灰鸽子是一款反向连接的远程控制程序,可以连接到你的电脑上,具备系统的权限,一般会在浏览网站中网马自动安装进去,或者被人利用电脑漏洞,入侵进来,一般都是弱口令和端口的漏洞(大部分工具黑客而言),因为一般中的灰鸽子都是免杀的(如果你没装杀软是另外的事情了),杀毒软件基本都查不出来,所以从预防做起,把21,23,135,445,3389,1433端口禁止了,一般都是这几个端口入侵的,电脑打上最新补丁,登陆帐号设上密码,尽量不要用系统默认帐号,禁掉默认盘的共享和GEUST用户。装上最新的防火墙和杀软。
如果中了的话,可以找下灰鸽子专杀,会有点帮助,但用处不大。
灰鸽子默认的连接端口是8000(也可以改)和QQ的一样,不过QQ是UDP的方式连接的,还是看的出来。杀灰鸽子只能在安全模式下杀,正常模式是查不出来的

“灰鸽子”是一款集多种控制方法于一体隐蔽性极强的木马病毒,一旦用户电脑不幸感染了灰鸽子,黑客或不法份子便可以在电脑进行绝大多数操作,可以监控我们的一举一动,要窃取我们的帐号、网银、文件轻而易举。
灰鸽子病毒英文名为win32.hack.huigezi,这个木马黑客工具大致于2001年出现在互联网,当时被判定为高危木马,经过作者的不懈努力,该病毒从2004年起连续三年荣登国内10大病毒排行榜,至今已经衍生出超过6万个变种。

认识灰鸽子:

几乎所有人都知道熊猫烧香,就是因为这个病毒有个明显的图标。而灰鸽子木马病毒入侵系统后,只有非常有经验的电脑用户才可能发现异常,普通用户根本毫不知情,就好比有个会隐形术的贼在你家中长驻。

灰鸽子病毒的文件名由攻击者任意定制,病毒还可以注入正常程序的进程隐藏自己, Windows的任务管理器看不到病毒存在,需要借助第三方工具软件查看。

中灰鸽子病毒后的电脑会被远程攻击者完全控制,具备和你一样的管理权限,远程黑客可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。病毒还可以记录每一个点击键盘的操作,你的QQ号、网络游戏帐号、网上银行帐号,可以被远程攻击者轻松获得。更变态的是,远程攻击者可以直接控制你的摄像头,把你家里拍个遍。并且,远程攻击者在窃取资料后,还