瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【转贴】最近鸽子很多啊,如果正确找到并删除!

123   2  /  3  页   跳转

【转贴】最近鸽子很多啊,如果正确找到并删除!

我认为:现在找鸽子比较有效的工具是IceSword和SSM。
当然,TPF2005这类比较好的防火墙能及时发现鸽子。
gototop
 

瑞星既然能发现,为何不能删除啊,现在瑞星工程师都在干吗啊!
删除鸽子 需要3步,1禁止鸽子服务  2禁止鸽子进程创建 3找到exe文件,删除
现在瑞星可以做到的,不明白瑞星怎么想的,很多人用电脑都是玩,很多会手动的,
简直就是登天啊,我期待瑞星可以 彻底删除鸽子,不知道还有多远!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
gototop
 

现在瑞星防火墙怎么从来不更新规则那,我现在还是2003年的,能不感染病毒吗!
gototop
 

但是黑客可以用鸽子来黑人
gototop
 

黑鸽子,什么时候可以绝种
gototop
 

引用:
【拒绝网游珍惜生命的贴子】瑞星既然能发现,为何不能删除啊,现在瑞星工程师都在干吗啊!
删除鸽子 需要3步,1禁止鸽子服务  2禁止鸽子进程创建 3找到exe文件,删除
现在瑞星可以做到的,不明白瑞星怎么想的,很多人用电脑都是玩,很多会手动的,
简直就是登天啊,我期待瑞星可以 彻底删除鸽子,不知道还有多远!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
...........................

又是这堆抱怨!
你不了解鸽子的运行机制。
一旦种了鸽子,再用杀软杀,基本上没有能杀净的。
因为鸽子插入了多个系统及应用程序进程。进程不结束,木马文件根本无法删除。这就是鸽子难杀的基本原因。
gototop
 

那防火墙没有发现鸽子的规则吗?防火墙基本没用啊
gototop
 

【回复“拒绝网游珍惜生命”的帖子】
从这句话表明你是卡卡论坛上不折不扣的新人。
防火墙的内核引擎的能力,其实是可以做到阻截灰鸽子的,但是默认的IP规则下没有这一条。安全软件论坛前版主taylor05771等人开发了与瑞星防火墙内核相区配的自定义ip规则,可以阻断别人的攻击,也可以防止硬盘中的灰鸽子向外收发数据包(只要你不要自己下载了含灰鸽子的文件并允许灰鸽子访问网络)。
该规则之前在卡卡社区安全软件版发布,后来移到杭州志愿者论坛发布。
gototop
 

真的啊,哪个下载规则包,我真的不知道!
gototop
 

所以对付现在越来越猖狂的灰鸽子,你有两种选择:
一是用自定义规则包,把病毒挡在你的电脑之外,只要你养成良好的上网习惯,不要随便在不明网站上下东西,基本不会中招。
二是学学SSM,设置好它,然后严阵以待,一旦灰鸽子进来,立马解决掉它。

不过不要两者都用,因为它们同时都接管系统底层,反而会冲突而造成安全性能的下降。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT