刚刚鬼影忘记上图了  现在补上

社区服务
高级搜索
猴岛论坛CF穿越火线刚刚鬼影忘记上图了  现在补上
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
11个回复

[官方信息]刚刚鬼影忘记上图了  现在补上

楼层直达
青春本就不靠谱

ZxID:17944607

等级: 中校
http://p1.yoka.com/photos/26/cd/673292/photo_564247_500.jpg
举报 只看楼主 使用道具 楼主   发表于: 2012-07-25 0
神马 情况图老是挂掉[attachment=undefined][attachment=undefined]
本帖提到的人: @鬼影
http://tinyurl.com/pfzb9lv
     风车

ZxID:16172383

等级: 禁止发言
举报 只看该作者 沙发   发表于: 2012-07-25 0
沙发
小※鹤

ZxID:15883570

等级: 中将
举报 只看该作者 板凳   发表于: 2012-07-25 0
不用挂
记忆中哪个她

ZxID:17365582

等级: 元帅

举报 只看该作者 地板   发表于: 2012-07-25 0
板凳
     风车

ZxID:16172383

等级: 禁止发言
举报 只看该作者 4楼  发表于: 2012-07-25 0
回 楼主(青春本就不靠谱) 的帖子

自己不会弄
猴岛猪猪侠

ZxID:8945422

等级: 一代君主
注册时间 2009-09-26

举报 只看该作者 5楼  发表于: 2012-07-25 0

泡泡网软件频道7月25日 令众多网民色变的“鬼影病毒”,最近又爆出新的变种“鬼影6”。该变种主要盗取用户的网游账号,具有极强的免杀能力、甚至还能主动攻击杀毒软件。鬼影6成功运行后,会导致杀毒软件无法正常启动,或者查杀过程中崩溃,最可恨的是,连重装系统都无法修复。目前,仅金山毒霸可成功拦截并清除该病毒。

    据悉,7月19日金山毒霸云安全中心鹰眼系统第一时间监控到鬼影6爆发的迹象,金山毒霸安全工程师对病毒样本进行深入分析,发现鬼影6的技术深度远超已知的国内外病毒,可称之为“2012年技术含量最高的病毒”。

    针对病毒的技术特点,毒霸工程师在当天第一时间升级了防御方案,金山毒霸云安全中心在短短数秒内就使所有毒霸用户具有了拦截、查杀该病毒的能力。同时,金山毒霸工程师也在毒霸社区发布了预警,针对尚未安装毒霸的更多用户,于23日公布专杀方案供下载,为网民排忧解难。

    截止到7月23日,预计鬼影6已感染超过1万台电脑。被鬼影6感染的电脑,不仅杀毒软件失常,电脑运行速度缓慢、经常蓝屏,还会自动下载梦幻西游、CF等热门网络游戏的盗号木马群,导致用户的财产受损。

    金山安全实验室监测发现,鬼影6病毒主要通过用户下载CF新月外挂或经典传奇私服等网游外挂、私服客户端,入驻电脑。该病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如"鬼影"一般"阴魂不散",所以称为"鬼影"病毒。该病毒也因此成为国内首个"引导区"下载者病毒。

    由于鬼影6病毒具有非常强的免杀性,能绕过绝大多数主流杀毒软件的防御和查杀,恐将对国内用户造成比较大的损失。目前,金山毒霸是第一家掌握了该病毒原理、破坏规律的安全软件,金山毒霸独有的边界防御已经完美支持对此类样本的拦截防御。所以金山毒霸用户并不需要惊慌。
    同时,金山毒霸安全实验室提醒广大网游玩家,养成良好的上网、下载习惯,千万不要在可疑、陌生站点进行下载,同时也不要下载任何未经验证的游戏第三方外挂、客户端等程序。
    鬼影6病毒恶性行为分析:
     1.隐藏端口驱动的相关驱动文件,在上述第二点中提到的StartIO被替换成病毒例程后,如果想将其修复,其中的一个方法就是需要用到相关驱动的原始文件,而病毒将其隐藏,意图使相关修复失败,在此点上可以较明显的体现出病毒作者对rootkit对抗过程的了解。

    2.不断回写StartIO 例程,即使有相关软件采用特殊方法将StartIO例程修复,病毒也会再次修改回去。

    3.隐藏病毒内存模块及文件模块,内存模块被隐藏到了内核模块的末尾处,而文件模块以扇区的形式隐藏于磁盘末尾,而这些扇区也在上述病毒StartIO例程的保护范围内。(无文件)

    4.阻止主流杀软、ark工具、专杀的运行,具有较强的AV特征。

    5.由于该病毒是组合拳,鬼影6除了以上恶性行为外,还会下载大量盗号木马,盗取用户游戏钱财。
    用户安全解决方案:
    1、已安装金山毒霸用户
    毒霸独有的边界防御已经完美支持对此类样本的拦截防御。所以用户不需要惊慌,但曾经使用过cf外挂、传奇私服且关闭过毒霸的用户,若出现电脑卡、运行缓慢、蓝屏等疑似鬼影6中毒现象的话,请使用金山顽固木马专杀。
    金山毒霸2012(猎豹)最新版下载地址:http://download.pcpop.com/Soft/331602.html
    2、未安装金山毒霸的用户
    请使用金山顽固病毒木马专杀进行查杀修复。修复查杀完毕后,再使用金山毒霸查杀残留木马病毒。金山顽固病毒木马专杀下载地址:http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe

    以下是金山毒霸安全实验室提供的鬼影病毒进化史:
    鬼影1:感染mbr,无加密。
    鬼影2:加密感染mbr,并通过diskhook保护mbr。
    鬼影3:感染beep.sys,挂钩StartIO保护mbr。
    鬼影4:感染特定主板bios,从而保护感染的mbr不被修复。
    鬼影5:感染atapi+ntfs驱动,反复回写保护mbr。
    鬼影6:通过atapi+ntfs+startio+回写+av技术保护mbr不被修复,最大的亮点是无病毒文件对抗查杀。■
青春本就不靠谱

ZxID:17944607

等级: 中校
http://p1.yoka.com/photos/26/cd/673292/photo_564247_500.jpg
举报 只看该作者 6楼  发表于: 2012-07-25 0
在5楼  大家看吧  
http://tinyurl.com/pfzb9lv
神 小鑫

ZxID:17663283

等级: 大尉
http://l2.yunpan.cn/lk/QkMxTGkq93vNn
举报 只看该作者 7楼  发表于: 2012-07-25 0
回 5楼(     冰露。) 的帖子
感谢猪猪侠,,呵呵
OMG我的目标
败★XXXXX

ZxID:18019901

等级: 中将
          ╗          少年梦      ╚
举报 只看该作者 8楼  发表于: 2012-07-25 0
还没到5楼
败★XXXXX

ZxID:18019901

等级: 中将
          ╗          少年梦      ╚
举报 只看该作者 9楼  发表于: 2012-07-25 0
原来5楼已经过了
丛林深处有菊花

ZxID:16312508

等级: 禁止发言

举报 只看该作者 10楼  发表于: 2012-07-25 0
0.0.0.5.5.5.5
总论坛版主

ZxID:17113973

等级: 禁止发言

举报 只看该作者 11楼  发表于: 2012-07-25 0
挂的漂亮
« 返回列表
发帖 回复