查看: 1783|回复: 1
收起左侧

转贴:灰鸽子为什么飞不过金山毒霸?

[复制链接]
青菜花
发表于 2007-4-24 10:38:37 | 显示全部楼层 |阅读模式
转贴:灰鸽子为什么飞不过金山毒霸?

最近,在一些灰鸽子FANS的论坛里,很多人在散步谣言说金山剿灭灰鸽子不过是场炒做,拿流行了几年的老木马大做文章。不过骂归骂,过金山毒霸成为他们相当头疼的一件事。
金山毒霸杀灰鸽子的效果真如官方宣称的那样有效吗?对此,毒霸的鸽子杀手——通杀方案的开发者章群帅哥做了如下解释:
一、金山歼灭灰鸽子的几个数据
120071137之间的70天里,金山共截获灰鸽子各变种计8275
2灰鸽子入侵的计算机数量统计(金山反病毒中心数据库会记录金山毒霸的查毒结果,对传统病毒计量单位是感染的病毒数,对木马使用的计量单位是IP数,也就是一台电脑记一个IP

2006年灰鸽子及变种的感染数据表
病毒别名
感染机器台数

Huigezi
5,918,284

Hupigon
251,587

GrayBird
239,534

Gpigeon
77,818

总数
6,487,223
(全年12个月的数据)


20071137(70)灰鸽子感染数据表
病毒别名
感染机器台数

Gpigeon
81,163

GrayBird
79,494

Hupigon
22,115

Huigezi
1,529,299

总数
1,712,071
(仅2个多月的数据)


金山打击灰鸽子的战役是从313日开始的,灰鸽子通杀方案和专杀是在315日提供的。事先,毒霸技术部对新清除方案的效果早已成竹在胸,但最终清除灰鸽子的数字让他们倍感惊讶,仅仅326日一天就清除了127865台电脑上的灰鸽子。
二、毒霸通杀灰鸽子技术方案
章群说,金山综合三方面的技术解决灰鸽子的查杀问题:
1、采用数据流技术,对内存中的灰鸽子病毒进行完全查杀。即使灰鸽子使用多么变态的加密,数据流也能做到超过90%的检测率。
2、使用反hook技术,使灰鸽子无法隐藏病毒进程。然后再用其它方法,比如文件粉碎器干掉它。
3、利用病毒特性,脱离以前依靠特征的方法,对加壳后灰鸽子样本能够准确的查杀。这里摆脱传播的病毒特征码分析,而是分析了灰鸽子木马服务端的其它特征。章群说:“理论上来讲,甭管他加什么壳,这个特征总会被查到。除非作者修改了这个特征,但是我们肯定会随之修改。”
onlyboy
发表于 2007-4-24 11:15:00 | 显示全部楼层
我也在网上看到一种传说,金山灰鸽子专杀是厉害,这方面可能是金山的强项。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 07:13 , Processed in 0.139740 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表