请熟知灰鸽子这个木马的电脑高手来解答

来源:百度知道 编辑:UC知道 时间:2024/05/24 18:32:51
各位大侠好!今天帮女朋友扫描电脑的时候,猛然在她的电脑里发现了 BackDOOR.GrayBird.jv 这个木马,经确认为大名在外的灰鸽子木马。现在我有几个疑问请大侠们回答,最好是使用过这个木马的人来回答。
1,请问,当我女朋友在使用电脑的时候,黑客使用灰鸽子这个木马对电脑进行监控的话(注意,这里的监控是指就观察电脑的界面图象,并不操纵电脑和做一些危害电脑的事情,就是监视着屏幕而已),电脑会有什么明显的变化么?比如运行突然变慢,蓝屏等容易察觉的变化。
2,请问,当电脑的摄像头在使用中时,黑客能通过灰鸽子来使用电脑的摄像头么?或者,当电脑在上线运行中时,黑客使用灰鸽子能对电脑的监控进行到什么程度。
3,请问,3天前电脑用360木马查杀进行过快速扫描,并无发现异常,昨天电脑开始出现异常,时常跳出不知名网站,鼠标开始乱动,我判断为中了木马,逐开始使用360木马查杀进行全盘扫描,扫出 机械狗,磁碟机,Adware.CnsMin 3个木马,并确定杀除,并用瑞星进行全盘扫描,没发现病毒。之后不放心,我又下载了AVG病毒专杀,又查出Hijacker.Agent.b Downloader.VB.aem BackDOOR.GrayBird.jv 等6个木马,前2个确定为木马下载器,后面那个就是凶名在外的灰鸽子了,正由于这个木马的凶名,所以小弟格外注意。请问BackDOOR.GrayBird.jv 这个木马使用360安全卫士的快速扫描能否杀出。能否从我2次杀毒时间上推断出中木马的时间。3天前扫描后,我女友就使用电脑在百度查了一些外文资料,并无安装什么不知名的软件。主要的疑问就是,BackDOOR.GrayBird.jv 是否逃过了360的快速扫描,而且已经在电脑里一段时间了。
4,电脑上安装了瑞星最新版本病毒库的杀软和防火墙,和360安全卫士,请问这3个软件对BackDOOR.GrayBird.jv 的运做,或者说 对黑客的监控会有抑制作用么?为什么在开启上述3个软件的实时保护的情况下还会被中那么多木马,在那么多保护开启下,黑客容易监控电脑么?事后查证,无论是瑞星杀软和防火墙还是360安全卫士,都没有受到破坏,还是可以继续正常的运做杀毒当然其中没有BackDOOR.GrayBird.jv !从始至终这3个软件,或者说只有360查杀

1.你几乎没感觉,什么感觉都没有,除非你电脑网速很慢,大概512k以下吧,会感觉有点卡,屏幕刷新时稍有停顿现象,但那几乎没人怀疑是鸽子。
2.就算是你不使用摄像头,只要你摄像头连在电脑上,黑客就能通过鸽子开启它。你说这是什么程度。
3.一般黑客是要把木马做免杀的,不做的话成功率会很低,也就是说,过360那是轻松的事。所以什么时候到你电脑中的,那有可能是很早的事了。
4.你开得再多,只要他没报毒,就不会对鸽子产生任何影响,没有什么抑制,还是第三点的原因,树大招风懂么,中国的玩黑的就吧过瑞星、卡巴、江民、金山当成目标,AVG中国用的少,所以就没过去了(是黑客没去想过,要过也很轻松)。
5.那是木马服务端,你必须运行那服务端才能中木马。所以他要千方百计让你运行那服务端。
6.机会虽然不多,可是被你赶上了,那怎么办。
7.那是当然的了,呵呵。

我以前玩过鸽子的,现在不怎么弄了。

1 网速肯定变慢
2 使用中不能再用的 鸽子可以看和下载你硬盘的任意文件 还能控制屏幕
3 病毒只要做了免杀杀毒软件一般是查不出来的 更别说非专业的360了
4 一般人特别会对知名杀软做免杀 而忽略的不知名的
5 是的 要主动运行了才能执行 但是可以利用windows的漏洞直接执行
6 如果有漏洞的话中病毒的几率大 所以打补丁勤快点
7 是的

呵呵 以前年轻 玩过一段时间鸽子 现在改做安全了

1 速度会降低,不是很明显。
2 灰鸽子 可以任意下载 修改 删除你的文件,可以让你开关机,可以打开你的摄像头
3 灰鸽子一般过不了 卡巴 下一个试试,注意安装时把其他杀毒软件全卸了,瑞星什么样 大家都知道哈
4 确定是这个木马 就下个专杀,最简单实用。
5 不会冲突,有时候会中断也是因为网络传输问题。
6 好多网站都是带毒的,尤其不知名的。
7 前面说了,不仅可以监测你的界面,还可以“替”你做很多事情
研究这个只要自娱自乐就好了。不要违法。

灰鸽子在运行是要打开端口,那么可用Aport汉化版查看并获取路径,用360文件粉碎器删除,或者,