怎样防止灰鸽子入侵 急!!!需要马上解决

来源:百度知道 编辑:UC知道 时间:2024/06/15 07:55:55

这是我自己写的...

下面是灰鸽子的一个简介,根据这个简介,可以对照灰鸽子所生成的文件名,去依次创建好这些文件(新建0字节的txt,改成对应文件名就可以了),然后设置文件权限,把所有权限都删除,并不允许从父路径继承权限
当然,封端口也是一个办法,但是灰鸽子端口是可以改的,不一定固定.

===================

病毒名称: Backdoor.GrayBird.ad
中文名称: 灰鸽子
病毒类型: 木马
文件长度:382 KB
感染系统: Windows9x以上的所有版本
编写语言: Delphi 6
加壳类型:TeLock

二、病毒描述:

灰鸽子(Backdoor.GrayBird.ad)运行后,主动打开后门端口(端口号不确定),攻击者对感染主机可进行远程控制。若服务端配置属自动上线型,则通过配置服务端时设定的URL,主动连接到远程攻击者并接受控制。

灰鸽子(Backdoor.GrayBird.ad)利用“反弹端口原理”,可穿过某些防火墙。远程攻击者连接成功后可监控服务端屏幕,截获感染主机的oicq、icq, 网络游戏,邮箱,上网账号等敏感信息,同时还可在服务端开启Socks5 及 FTP服务,并且具有修改文件、注册表功能,是一种危险性较高的木马。
灰鸽子(Backdoor.GrayBird.ad)运行后,会创建3个病毒文件,在安全模式下才可看到。

三、 行为分析:

1、灰鸽子运行后,会拷贝服务端到系统,存在于以下路径%System%, %Windows%, %temp%,服务端名称可能为
GrayPigeon.exe , GrayPigeon.bat , GrayPigeon.com, Winlogo.EXE, Windows.EXE,RAVMOND.EXE, SP00LSV.EXE, SVCH0ST.EXE
2、修改注册表并添加键值,从而达到随系统启动的目的:
如果是win9x系统,将向win.ini中添加键值。
如果是NT系统,将