瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于预防灰鸽子:再说几句
baohe - 2006-5-6 10:47:00


五一节到了。鸽子也猖獗起来。这些天,染上灰鸽子的求助帖子很多。
其实,预防灰鸽子还是有办法的。用SSM就可以将鸽子拒之门外。
鸽子,无论哪个版本,都有一个共同特点:感染系统时,它要将自身注册为系统服务。
如果你启用了SSM的“服务”监控模块(见附图),鸽子“飞进来时,SSM会弹出对话框。
不少人不知道如何应付SSM这种警示。其实,通过常识即可判断如何回应SSM的这个警示。
除非你正在安装程序,否则,注册系统服务干吗?如果你没安装程序,SSM提示某某程序要安装/注册系统服务,你一律以“总是阻止该操作”回应。
鸽子不能注册系统服务,自然也就不能运行。

我用2005和2006版的鸽子样本试过,只要你的SSM正常运行,鸽子就没戏!

附件: 155847200656104724.jpg
我无邪 - 2006-5-6 10:56:00
嗯,这一步需要一定的警惕性
谢谢,我记住了。
wwpwwz - 2006-5-6 11:20:00
收下了
1
查看完整版本: 关于预防灰鸽子:再说几句