一、灰鸽子安装过程是否报毒实测
不入虎穴,焉得虎子。为了测试灰鸽子的实际表现,我们下载了这款软件,下载回来的软件是一个压缩包,解压后,运行其中的H_Client.exe文件,笔者机器上的卡巴斯基病毒马上报警,提示发现威胁:
![]() |
| 图1 卡巴斯基提示有木马程序 |
与此同时,如果再次运行这个文件,将提示文件运行出错,很明显,灰鸽子被卡巴斯基拦截了。
![]() |
| 图2 运行出错提示 |
当笔者暂停卡巴斯基的自动防护功能后,灰鸽子软件能够正常运行了。
![]() |
| 图3 灰鸽子2007运行界面 |
为了测试的准确性,笔者让安装不同杀毒软件的朋友都进行了测试,金山毒霸当然毫无疑问能够拦截到:
![]() |
| 图4 金山毒霸拦截灰鸽子2007 |
但是,笔者用symantec企业版却没有发现任何警告,笔者再次用Symantec扫描灰鸽子所在文件夹,仍然一无所获:
![]() |
| 图5 Symantec没有检测到灰鸽子 |
笔者再次使用瑞星杀毒软件下载版进行查杀,查杀结果表明瑞星没有查杀到灰鸽子:
![]() |
| 图6 瑞星杀毒软件检测不报毒 |
就在笔者写这个稿子的时候,有新闻显示,奇虎360安全卫士也能有效检测到灰鸽子,并提供了灰鸽子卸载功能,笔者进行了测试,扫描系统,发现有两款灰鸽子恶意软件两款恶意软件残留:
![]() |
| 图7 360安全卫士可以有效检测到灰鸽子 |
360安全卫士在页面提供了相应的病毒专杀工具下载 ,也可以点击“立即清除”来删除,360安全卫士只不过将灰鸽子放在了“恶意软件”这一类,而且点击“立即清除”可以非常容易就清除了。难道是灰鸽子的威力根本就没有一些媒体宣传的那么强大?
![]() |
| 图8 360安全卫士轻松清除灰鸽子 |
以上我们使用多种杀毒软件进行了基本的测试,然而结果却各不相同,诚然,各种杀毒软件在识别病毒时有不同的标准,因此检测结果大相径庭也就不足为奇了,这是大家都知道的“行业潜规则”,然而,用户关注的是更实在的东西:如果灰鸽子的运行没有对系统产生影响,没有一些病毒的独特行径,那么用户就能认同这个软件,相反,就会受到用户的谴责与唾骂,然而事情的真想如何呢?我们还是深入内部去一探究竟。
