鬼影病毒重装都没用?赶快下载鬼影病毒专杀

社区服务
高级搜索
猴岛论坛电脑百科鬼影病毒重装都没用?赶快下载鬼影病毒专杀
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
5个回复

[网络问题]鬼影病毒重装都没用?赶快下载鬼影病毒专杀

楼层直达
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看楼主 使用道具 楼主   发表于: 2010-03-19 0
近期,一个名为“鬼影”的病毒正在传播,该病毒最强一点就是即使格式化重装系统,也无法将该病毒清除!因为该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。

    下载鬼影病毒专杀工具

图 鬼影病毒专杀工具    鬼影病毒具体破坏行为:

  1、该病毒伪装为某共享软件,欺骗用户下载安装。
  病毒文件中包含3部分文件:
  A、原正常的共享软件。
  B、“鬼影”病毒,修改系统引导区(mbr),结束杀软,下载AV终结者病毒。
  C、捆绑IE首页篡改器,修改用户浏览器首页,桌面添加多余的快捷方式。
  2,“鬼影”病毒运行后,会释放2个驱动到用户电脑中,并加载。
  3,驱动会修改系统的引导区(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。
  4,病毒母体自删除。
  5,重启系统后,存在在引导区中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载写入引导区第五个扇区的b驱动。
  6,b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。
  7,b驱动会下载av终结者到电脑中,并运行。
  8,av终结者会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。
    鬼影病毒介绍:鬼影病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。“鬼影”病毒也因此成为国内首个“引导区”下载者病毒。
书山有路勤为径 学海无涯苦作舟
灬耦尒維鎂

ZxID:11022106

等级: 准尉
世上最痛苦的是不是醉生梦死,而是睡着了不知道是怎么死的
举报 只看该作者 5楼  发表于: 2010-03-20 0
谢谢繁华···爷们顶你  哈哈
哥不好抽烟,但是哥好抽极品烟
、惜笑紅顔醉

ZxID:9815427

等级: 禁止发言
配偶: ^^小碗.com

举报 只看该作者 4楼  发表于: 2010-03-19 0
不错。谢谢分享
゛蝣蕩啲龍っ

ZxID:7865773

等级: 元老
‘燕鸥’是种水鸟,听说,它们会从几千里外,飞回自己的家,而且,是‘情有独钟’,终身不换伴侣 ..

举报 只看该作者 地板   发表于: 2010-03-19 0
不错 嘿嘿
   奢华°

ZxID:10174803

等级: 上尉
你什么都不懂、从来都不会明白我在想什么。

举报 只看该作者 板凳   发表于: 2010-03-19 0
防患于未然是好事~~~


谢谢LZ支持电脑技术板块~~
我不要求谁能接受我
也不会要求别人能够相信我
我有我的处世态度在你无法说服我的时候要么闭嘴 或者请你无视我
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看该作者 沙发   发表于: 2010-03-19 0
占沙发
书山有路勤为径 学海无涯苦作舟
« 返回列表
发帖 回复