为猴子们提供鬼影专杀工具··················暂时我没查呢。。

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英Online为猴子们提供鬼影专杀工具··················暂时我没查呢。。
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
10个回复

为猴子们提供鬼影专杀工具··················暂时我没查呢。。

楼层直达
求你妹啊

ZxID:10477564

等级: 大校
没有个性 如何签名???

举报 只看楼主 使用道具 楼主   发表于: 2010-03-17 0
— 本帖被 Zero|Cloud 从 CSOL辅助工具 移动到本区(2010-03-17) —
为猴子们提供鬼影专杀工具··················暂时我没查呢。。

就在今天3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。


“鬼影”简介:

该病毒一旦进入电脑,就像恶魔一样,隐藏在系统之外,无文件、无系统启动项、无进程模块,比系统运行还早,结束所有杀毒软件,下载av终结者,盗号木马,ie主页修改等大量多品种病毒,最重要的是重装系统都不能清除该病毒。

“鬼影”具体行为:

1、该病毒伪装为某共享软件,欺骗用户下载安装。
病毒文件中包含3部分文件:
A、原正常的共享软件。
B、“鬼影”病毒,修改系统引导区(mbr),结束杀软,下载AV终结者病毒。
C、捆绑IE首页篡改器,修改用户浏览器首页,桌面添加多余的快捷方式。

2,“鬼影”病毒运行后,会释放2个驱动到用户电脑中,并加载。

3,驱动会修改系统的引导区(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。

4,病毒母体自删除。
5,重启系统后,存在在引导区中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载写入引导区第五个扇区的b驱动。

6,b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。

7,b驱动会下载av终结者到电脑中,并运行。

8,av终结者会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。

“鬼影”病毒是国内首个引导区下载者病毒,颠覆了传统病毒的感染特点以及用户处理病毒问题的思维定势,不仅做到了“三无”特性——无文件、无系统启动项、无进程模块,而且即使用户重装了系统,该病毒依然会再次进入用户新系统;全新的病毒技术,突破了普通杀毒软件的自保护,“鬼影”病毒可以说是一个具有“划时代”特征的电脑病毒。“鬼影”病毒是近年来较为罕见的技术型病毒,病毒作者具有高超的编程技巧。在目前国内安全厂商和民间反病毒高手中,能够完整分析“鬼影”病毒的人屈指可数。因病毒寄生于硬盘的主引导记录(MBR),病毒释放的驱动程序能够破坏大多数安全工具和系统辅助工具,在已经中毒的情况下,很难使用现有工具完成病毒清除!因WinXP系统的限制,一般手法改写MBR会被系统判定为非法,这也是引导区病毒接近消亡的重要因素。这种绕过Winxp的安全限制,直接改写MBR的技术主要在国外技术论坛传播,在“鬼影”病毒之前,这一技术少有被黑客实际大规模利用的案例。目前“鬼影”病毒只针对Winxp系统,该病毒尚不能破坏Vista和Windows 7系统。


“鬼影”病毒如何防范?
该病毒开创了中国恶意软件编写的先河,预计该病毒的源文件将会成为黑色产业链中的抢手货,未来可能会有更多恶意软件利用“鬼影”病毒的MBR-rootkit技术长期驻留用户电脑。目前只能以防为言主,金山网盾已将传播该病毒的恶意网页加入阻止访问的列表,防止更多用户下载这个神秘的“鬼影”病毒。


特别声明:此工具会尝试修复中毒用户的分区表,因修复分区表存在一定风险,金山安全实验室力图通过技术测试减少分区表改写的风险,但不敢保证改写分区表的操作完全杜绝风险。大家记好,使用清除工具前,请先确定你是不是真的中了鬼影病毒,备份电脑上的资料,然后再使用专杀工具清除鬼影病毒。


磁盘主引导记录(MBR)简介:

  MBR(Master Boot Record),中文意为主引导记录。电脑开机后,主板自检完成后,被第一个读取到的磁盘位置。硬盘的0磁道的第一个扇区称为MBR,它的大小是512字节,它是不属于任何一个操作系统,也不能用操作系统提供的磁盘操作命令来读取。DOS时代泛滥成灾的引导区病毒多寄生于此。

电脑系统开机过程介绍:

  开启电源开机自检-->主板BIOS根据用户指定的启动顺序从软盘、硬盘或光驱进行启动-->系统BIOS将主引导记录(MBR)读入内存。然后,将控制权交给主引导程序,再检查分区表的状态,寻找活动的分区。最后,由主引导程序将控制权交给活动分区的引导记录,由引导记录加载操作系统。

为无法登陆 金山的朋友们提供、、


鬼影病毒专杀工具.zip[点击下载](607 K) 下载次数:0 累计下载获得 DB 没有记录

证实 蝙蝠侠CJ文件没有包含最新的 鬼影! 只是包含了一些禁止进入官网的病毒。。
空城旧眸▍Camel

ZxID:8040610

等级: 贵宾
如果我没有什么可以帮到你,至少可以陪着你!

举报 只看该作者 沙发   发表于: 2010-03-17 0
我电脑上面暂时应该没这种病毒吧!

我的IE访问速度稍微满了一点,我都能察觉出来!所以现在速度还是很客观的。
yangyang70

ZxID:10619732

等级: 上尉
╭ァ 剧情落幕,忘记你和他的温度。
举报 只看该作者 板凳   发表于: 2010-03-17 0
nn你在干什么啊
a26210042

ZxID:10689734

等级: 中将
哥罐的不是水!是寂寞!
举报 只看该作者 地板   发表于: 2010-03-17 0
不管了。。我都看完了。。。绝对是潜力贴  速度留名  。。板凳  会注意下这病毒滴
统一油爆鲜虾

ZxID:3881269

等级: 贵宾
宁愿和聪明人打一架 也不愿和2b搭句話。

举报 只看该作者 4楼  发表于: 2010-03-17 0
哈哈,小宁用蝙蝠侠爽不?不过那个挂好像是逢呼必出。。。


aira7528

ZxID:1709027

等级: 大尉

举报 只看该作者 5楼  发表于: 2010-03-17 0
观望
统一油爆鲜虾

ZxID:3881269

等级: 贵宾
宁愿和聪明人打一架 也不愿和2b搭句話。

举报 只看该作者 6楼  发表于: 2010-03-17 0
啊,我在上课。IP跑天京去了。呵呵


wzs51378185

ZxID:10913585

等级: 准尉
举报 只看该作者 7楼  发表于: 2010-03-17 0
牛B
饰演。

ZxID:7620269

等级: 少将

举报 只看该作者 8楼  发表于: 2010-03-17 0
刚做完系统 。 不需要咯、、
м 

ZxID:8120881

等级: 元老

举报 只看该作者 9楼  发表于: 2010-03-17 0
不需要
zengqipig520

ZxID:10721826

等级: 中将
曾小猪,我爱你!

举报 只看该作者 10楼  发表于: 2010-03-17 0
呃。。。去官网看看

« 返回列表
发帖 回复