主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 病毒资讯 -> 业界新闻 -> 文章内容
灰鸽子官方专杀 到底尴尬了谁?
来源:网络 时间:2007-3-20
背景:
  灰鸽子昨日高调发布了一个官方专杀工具,经检验可以非常轻松地杀除各个反病毒软件难以处理的鸽子服务器端,并增加了对所有破解和非法修改过的灰鸽子服务端的卸载功能,这着实是对自己的澄清.昨日媒体出现了一篇名为灰鸽子发布卸载程序某厂商陷尴尬"的文章,对于灰鸽子的最新动向,相关人士提出了自己的观点和质疑.

  3月19日,围剿灰鸽子战役中,又见奇文,文章标题为“灰鸽子发布卸载程序某厂商陷尴尬”.只有金山公开围剿灰鸽子,直说金山不就完了,还用遮遮掩掩的嘛?

  编者观点:

  正常软件必须提供安装记录和卸载功能,以保障软件用户的知情权.而灰鸽子木马(无论其官方发布的版本还是被人修改过的版本),其服务端安装时,没有对用户尽到告知义务,并且服务端没有提供卸载功能.(别逗了,让木马服务端自己提供卸载程序,哪儿找这么笨的黑客)

  灰鸽子工作室文中提到的,灰鸽子服务端卸载程序本来是由灰鸽子客户端控制卸载,这是实际情况的,但不是尽人皆知,只有灰鸽子客户端的使用者了解这一点,被安装服务端的肉鸡电脑用户是毫本不知情的.

  试问,在用户不知情的状况下被安装灰鸽子木马程序,而这个木马的卸载权限还远在千里之外的攻击者手中.现在灰鸽子木马工作室终于发布了供受害者使用的卸载工具,难道受害者因此要对灰鸽子工作室大发慈悲而心存感激吗?

  再问灰鸽子工作室,一个正常的远程管理软件,其服务端难道不应该提供本地卸载功能吗?

  原文作者称:

  邀请了几个行内人士对灰鸽子官方提供的卸载程序和国内某杀毒公司的杀毒软件进行测试,结果发现该杀毒软件对被重新加壳和修改过的灰鸽子服务端毫无反应,而灰鸽子官方的卸载程序则在两秒之内就检测完成并卸载了所有的灰鸽子服务端!

  编者观点:

  灰鸽子工作室终于公开曝光了这7年来对抗安全软件检测的真实做法,不停的重新加壳和修改代码,目的就是为了逃避安全软件检查,你说自己是正常软件,你完全可以向法院起诉杀毒软件厂商对灰鸽子木马的封杀.日前,金山毒霸发布的灰鸽子通杀方案可以有效检测并清除特殊加壳处理过的灰鸽子木马,不管灰鸽子工作室将来采取什么措施逃避,都将是金山毒霸的追杀目标.

  灰鸽子服务端会接受远程黑客控制的客户端发送的卸载指令,以达到作案后销毁证据的目的.在金山及众多网民、媒体一致讨伐下,为减轻自己的罪行,仓惶推出服务端卸载程序,只不过把这个远程指令交给本地执行.这对于灰鸽子工作室来说,是轻而易举的事情,而这举手之劳的事,灰鸽子工作室把它拖了7年.

  原文作者问:

  为什么会突然发布此服务端卸载程序?”

  灰鸽子工作室:“首先,考虑到灰鸽子程序被一些不法分子破解、修改和非法利用,导致一些网民被人非法安装了灰鸽子服务程序,我们有义务开发相应的软件帮助广大网民予以应对.事实上,我们以前也一直是这样做.其次,因为近来有一些安全厂商公关在做宣传时使用了灰鸽子的字样,鼓吹网民使用他们的杀毒软件,我们不希望因为灰鸽子而使网民成为此类商业误导的对象.我们建议大家使用杀毒软件时要慎重选择,国内还有很多杀毒软件是非常不错的!”

  编者观点:

  灰鸽子工作室为什么会突然发布此服务端卸载程序?答案很简单,如果不是金山对这个危害最严重的木马出手,我们的网友能见到这个服务端卸载程序吗?请注意这个程序的发布日期为2007-3-19 10:06:25,版本号为1.0.0.0.它为什么不在金山高调宣布剿灭灰鸽子之前就发布呢?

  最后,我们再看灰鸽子工作室卸载工具的清除结果.这里引用网友hzqedison的测试结果.“拿2007的鸽子测试,自己很早前做的无服务,进程触发的鸽子,测试结果呢?自己看图吧说没有检测到!想起毒霸打鸽子,就用专杀看看,效果不错!”
相关新闻
磁碟机病毒的十大罪行2008/6/12
病毒预警:光华反病毒资讯(7月16日-7月22日)2007/7/16
病毒预警:光华反病毒资讯(7月9日-7月15日)2007/7/9
Windows的DLL文件原理与修改方法2007/7/8
病毒轮流上场 07上半年毒王诞生2007/7/8
 
    其它相关新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·Windows的DLL文件原理与修改方法
·病毒轮流上场 07上半年毒王诞生
·北京占据全球40%的恶意软件
·瑞星爆卡巴两周6次误杀应对卡巴
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号