"鬼影"病毒入侵原理與感染后可能出現(xiàn)的癥狀(3) |
發(fā)布時間: 2012/6/11 19:31:15 |
鬼影病毒的專殺工具
“鬼影”病毒的特征之一是安全軟件不能正常運(yùn)行,該病毒目前的累計感染量約30萬臺。若網(wǎng)民發(fā)現(xiàn)自己電腦上安裝的安全軟件莫名其妙不能正常運(yùn)行,常見的修復(fù)工具也不能正常運(yùn)行,請嘗試使用金山安全中心發(fā)布的“鬼影”病毒專殺工具檢查修復(fù)。目前此工具適用于尚未變種的鬼影病毒,一旦該病毒變種,該專殺將會無效,治理提醒大家要注意上網(wǎng)是的網(wǎng)絡(luò)防護(hù),要定期開啟殺軟掃描,目前金山毒霸已能夠殺滅鬼影母體。“鬼影”病毒傳播的廣度分析金山云安全系統(tǒng)分析該惡意軟件的下載頻率,結(jié)合傳播病毒的網(wǎng)站:(mszdt.com)流量分析,評估該病毒的日下載量大約為2-3萬之間。 鬼影病毒的未來 鬼影病毒開創(chuàng)了中國惡意軟件編寫的先河,預(yù)計該病毒的源文件將會成為黑色產(chǎn)業(yè)鏈中的搶手貨,未來可能會有更多惡意軟件利用“鬼影”病毒的MBR-rootkit技術(shù)長期駐留用戶電腦。每一個劃時代的病毒,都會令安全廠商頭疼不已。 最新網(wǎng)吧鬼影病毒介紹 鬼影病毒是指寄生在磁盤主引導(dǎo)記錄(MBR),即使格式化重裝系統(tǒng),也無法清除的病毒。當(dāng)系統(tǒng)再次重啟時,該病毒會早于操作系統(tǒng)內(nèi)核先行加載。而當(dāng)病毒成功運(yùn)行后,在進(jìn)程中、系統(tǒng)啟動加載項里找不到任何異常,病毒就象“鬼影”一樣在中毒電腦上“陰魂不散” 以下是經(jīng)過測試可穿透的還原列表:開啟驅(qū)動防火墻沒有測試,此測試只供大家參考 <1>.訊閃全系列還原軟件(包括最新版,開啟驅(qū)動防火墻無法穿透) <2>.快速還原(包括最新版) <3>.易速還原(包括最新版) <4>.極速還原(包括最新版) <5>.貝殼還原(包括最新版) <6>.雨過天晴(包括最新版) <7>.影子系統(tǒng)(包括最新版) <8>.勝天還原(包括最新版) <9>.冰點(diǎn)還原(包括最新版) <10>.還原精靈(包括最新版) <11>.小哨兵還原卡 <12>.三茗還原卡 <13>.方正磁盤保護(hù)器 <14>.360還原保護(hù),大部份防狗補(bǔ)丁,所有品牌電腦公司還原保護(hù)(如聯(lián)想、DELL、SONY、三星等品牌)。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |