教你如何使用PowerTool 20秒手動清除鬼影3病毒
“鬼影”系列病毒的共同特點是感染電腦硬盤的主引導記錄(MBR),無論重裝系統(tǒng)或是格式化硬盤都無法清除病毒。在查殺前兩代“鬼影”時,不同廠商推出的專殺工具都會首先修復MBR,然后再全面掃描清除病毒殘骸,然而這個方法在查殺“鬼影3”時卻遇到了難題。據分析,“鬼影3”病毒之所以非常頑固,原因在于它釋放了一個惡意驅動作為“保鏢”,用來禁止任何修復MBR的操作。對殺毒軟件來說,不清除“保鏢”驅動就無法修復MBR,不修復MBR又無法清除“保鏢”驅動,從而陷入“鬼影3”怎么都殺不干凈的死循環(huán)中。
年初的時候我寫過一篇20秒手殺鬼影的教程,斗轉星移,病毒的作者精益求精,前段時間,已更新到鬼影3代了。
不過正所謂魔高一尺,道高一丈,邪還是不能勝正的,現(xiàn)在也有一些鬼影3的專殺工具了,不過為了知其所以然,我寫一下如何用PowerTool的3.8版來手刃鬼影3病毒~~~
第一步
看一下鬼影3都干了那些壞事,我們才能夠做到有的放矢
1. 鬼影3的進程

2. 鬼影3的文件

3. 鬼影3的流氓快捷方式


4. 鬼影3的網絡連接

5. 鬼影3在內核里面的鉤子

6. 鬼影3在的其他勾當


7. 最后也是最重要的也就是鬼影3的MBR

差不多就這些了,知道了它干得勾當,自然就可以清除它了。
清除步驟:
1.結束鬼影3的進程
2.恢復隱藏的擴展名
3.刪除鬼影3的文件
4.刪除鬼影3的流氓快捷方式
5.恢復它在內核的鉤子(這一步很重要,否則無法恢復MBR)

6.恢復成正確的MBR

陰云總會散去,曙光藍天再現(xiàn)

最后,鬼影肯定還會繼續(xù)進化,
病毒和安全的斗爭也永遠不會結束,
到時候我們再見了,呵呵~~~
相關文章
“鬼影病毒專殺”病毒寄生在磁盤主引導記錄(MBR),即使格式化用ghost重裝系統(tǒng),也無法將該病毒清除2013-03-16- 本ps教程學習如何用photoshop模擬類似電影里看到的幽靈鬼影效果,主要用到了濾鏡、圖層模式和調整層2012-03-16
金山安全反病毒專家表示,“一般的電腦病毒是Windows系統(tǒng)下的應用程序,在Windows加載之后才運行。而“鬼影”病毒的主要代碼是寄生在硬盤的主引導記錄(MBR),在電腦啟動2011-09-07
“鬼影”病毒寄生在磁盤主引導記錄(MBR),即使格式化重裝系統(tǒng),也無法將該病毒清除。當系統(tǒng)再次重啟時,該病毒會早于操作系統(tǒng)內核先行加載。而當病毒成功運行后,在進程2010-05-24好記星家教(手機學習軟件) for Android V1.0.1 安卓版
好記星家教APP是一個很便捷的手機學習軟件,提供全國真實教師為廣大學生進行在線答疑及一對一輔導服務,提供同步、沖刺、提高等一對一課程,因材施教,不懼考試,利用碎片2024-02-26
網站壓力測試工具 WEB LOAD Testing V4.0 測試網站服務器訪問速度 中文
這是一個測試網站服務器訪問速度的軟件,也是我們常說的網站測壓軟件,他可以用各種方法來訪問我們的網站,從而達到測壓的目的。2012-07-11
StressMyPC CPU和GPU圖形壓力測試 v5.31 綠色免費版
StressMyPC是一款非常不錯的系統(tǒng)性能測試軟件,該款軟件能夠幫助用戶快速測試系統(tǒng)中的CPU、GPU以及硬盤性能2023-11-10LINUX系統(tǒng)下MySQL 壓力測試工具super smack
1. 源文件下載地址:http://vegan.net/tony/supersmack/ 2. 安裝: 注意在編譯時,可以先把對應的libmysqlclient.so.*拷貝到/usr/lib 3.&n2008-09-08
antiarp防火墻(彩影arp防火墻)保證arp病毒專殺 永不過期特別版
ARP防火墻完全可以滿足上述兩點要求。首先,ARP防火墻在操作系統(tǒng)內核層攔截虛假的ARP數(shù)據包,保證本主機獲取的網關MAC是正確的,不受虛假ARP數(shù)據包影響2014-01-17
首先是喜聞樂見的進程攔截功能,把程序加入攔截列表內即可攔截2013-11-19








