教你如何使用PowerTool 20秒手動清除鬼影3病毒
/ 07-22
金山鬼影2病毒專殺工具 v1.0.0.1(1003151)
9.44MB / 03-16
photoshop設(shè)計制作出幽靈鬼影效果
/ 03-16
鬼影專殺工具 病毒寄生在磁盤主引導(dǎo)記錄MBR
600KB / 05-24
好記星家教(手機學(xué)習(xí)軟件) for Android V1.0.1 安卓版
10.4MB / 02-26
網(wǎng)站壓力測試工具 WEB LOAD Testing V4.0 測試網(wǎng)站服務(wù)器訪問速
1.73MB / 07-11
StressMyPC CPU和GPU圖形壓力測試 v5.31 綠色免費版
100KB / 11-10
LINUX系統(tǒng)下MySQL 壓力測試工具super smack
/ 09-08
antiarp防火墻(彩影arp防火墻)保證arp病毒專殺 永不過期特別版
5.55MB / 01-17
腦殘防火墻 2.0 中文綠色免費版
1.53MB / 11-19
-
Malwarebytes Anti-Exploit(漏洞掃描工具) v1.13.1.543 Beta 安 專殺工具 / 2.71MB
-
-
Synaptics病毒專殺工具 v1.0 綠色免費版 專殺工具 / 37KB
-
木馬間諜專殺 superantispyware professional 激活版 v10.0.1242 專殺工具 / 180MB
-
冰點安全工具 V2.63 綠色版 專殺工具 / 1.09MB
-
sola專殺工具 v1.0.3711.26 綠色版 專殺工具 / 222KB
-
極虎病毒專殺工具 v3.5 安裝版 專殺工具 / 5.90MB
-
超級間諜相機SuperSpyCamera V3.0 安裝版 專殺工具 / 287KB
-
安博士(Ahnlab)V3 Lite 綠色版 專殺工具 / 25.2MB
-
Cvirus(病毒掃描軟件) v1.0 綠色版 專殺工具 / 9.24MB
詳情介紹
毒了沒關(guān)系,大不了重裝系統(tǒng)。但現(xiàn)在,這句話將成為歷史。3月15日,金山安全實驗室捕獲一種被命名為“鬼影”的電腦病毒,該病毒寄生在磁盤主引導(dǎo)記錄(MBR),即使格式化重裝系統(tǒng),也無法將該病毒清除。當(dāng)系統(tǒng)再次重啟時,該病毒會早于操作系統(tǒng)內(nèi)核先行加載。
而當(dāng)病毒成功運行后,在進程中、系統(tǒng)啟動加載項里找不到任何異常,病毒就象“鬼影”一樣在中毒電腦上“陰魂不散”。
顛覆傳統(tǒng)重裝系統(tǒng)無法清除
金山安全反病毒專家表示,“一般的電腦病毒是Windows系統(tǒng)下的應(yīng)用程序,在Windows加載之后才運行。而“鬼影”病毒的主要代碼是寄生在硬盤的主引導(dǎo)記錄(MBR),在電腦啟動過程中先于系統(tǒng)核心程序直接加載到電腦內(nèi)存中運行。對于已經(jīng)寄生于MBR中的病毒,安全軟件無法進行攔截。
因病毒比安全軟件的啟動還要早。
李鐵軍表示,“鬼影”病毒是國內(nèi)首個引導(dǎo)區(qū)下載者病毒,顛覆了傳統(tǒng)病毒的感染特點以及用戶處理病毒問題的思維定勢,不僅做到了“三無”特性——無文件、無系統(tǒng)啟動項、無進程模塊,而且即使用戶重裝了系統(tǒng),該病毒依然會再次進入用戶新系統(tǒng);全新的病毒技術(shù),突破了普通殺毒軟件的自保護,“鬼影”病毒可以說是一個具有“劃時代”特征的電腦病毒。
安全軟件失效電腦明顯變慢
金山安全實驗室的研究人員分析發(fā)現(xiàn),這個“鬼影”病毒是隨某些共享軟件捆 綁安裝進入電腦的,目前的日感染電腦約2-3萬臺。
“鬼影”病毒入侵后,會釋放驅(qū)動程序改寫硬盤MBR(主引導(dǎo)記錄),驅(qū)動程序在開機過程中攻擊眾多殺毒軟件,令殺毒軟件失效,再下載傳統(tǒng)的AV終結(jié)者木馬下載器,最終目的依然是通過傳播盜號木馬,竊取用戶虛擬財產(chǎn)牟利。
中毒后,最直觀的現(xiàn)象是安全軟件無法、正常運行,電腦明顯變慢,IE主頁被改。
磁盤主引導(dǎo)記錄(MBR)簡介:
MBR(MasterBootRecord),中文意為主引導(dǎo)記錄。電腦開機后,主板自檢完成后,被第一個讀取到的磁盤位置。硬盤的0磁道的第一個扇區(qū)稱為MBR,它的大小是512字節(jié),它是不屬于任何一個操作系統(tǒng),也不能用操作系統(tǒng)提供的磁盤操作命令來讀取。DOS時代泛濫成災(zāi)的引導(dǎo)區(qū)病毒多寄生于此。
電腦系統(tǒng)開機過程介紹:
開啟電源開機自檢–>主板BIOS根據(jù)用戶指定的啟動順序從軟盤、硬盤或光驅(qū)進行啟動–>系統(tǒng)BIOS將主引導(dǎo)記錄(MBR)讀入內(nèi)存。
然后,將控制權(quán)交給主引導(dǎo)程序,再檢查分區(qū)表的狀態(tài),尋找活動的分區(qū)。最后,由主引導(dǎo)程序?qū)⒖刂茩?quán)交給活動分區(qū)的引導(dǎo)記錄,由引導(dǎo)記錄加載操作系統(tǒng)。
“鬼影”病毒是近年來較為罕見的技術(shù)型病毒,病毒作者具有高超的編程技巧。
因WinXP系統(tǒng)的限制,一般手法改寫MBR會被系統(tǒng)判定為非法,這也是引導(dǎo)區(qū)病毒接近消亡的重要因素。這種繞過Winxp的安全限制,直接改寫MBR的技術(shù)主要在國外技術(shù)論壇傳播,在“鬼影”病毒之前,這一技術(shù)少有被黑客實際大規(guī)模利用的案例。金山安全實驗室工程師說,目前“鬼影”病毒只針對Winxp系統(tǒng),該病毒尚不能破 壞Vista和Windows7系統(tǒng)。
下載地址
人氣軟件
ScanVirus(WinPE殺毒與病毒分析軟件) v1.1.2 中文綠色版
Synaptics病毒專殺工具 v1.0 綠色免費版
惡意軟件查殺工具專業(yè)版 IObit Malware Fighter Pro v6.6.1.5153
usbkiller注冊機(usbkiller注冊碼獲取工具) v3.2.1 綠色免費版
office病毒專殺工具 2015 免費安裝版
聯(lián)想殺毒Plus軟件名稱顯示亂碼修復(fù)工具 V1.0 綠色便攜免費版(附
timeon云殺毒終端 2016 官方中文安裝版
U盤病毒專殺工具 處理新型文件夾加載者病毒
殺軟精靈v2011.1.0 卡巴斯基殺毒軟件 綠色免費版
隱蜂Bootkit挖礦病毒專殺 v18006051 綠色免費版
相關(guān)文章
-
usbkiller注冊機(usbkiller注冊碼獲取工具) v3.2.1 綠色免費版
usbkiller注冊機是一款功能比較不錯的注冊機軟件;它是專門針對usbkiller軟件進行研發(fā)推出,通過這款軟件,輕松的即可完成對usbkiller注冊碼的獲取...
-
Synaptics病毒專殺工具 v1.0 綠色免費版
EncryptSynaptics蠕蟲病毒感染解決方案工具是一款Synaptics的專殺工具,有效掃描并消滅這種病毒,可以隨時進行防護工作,確保您的重要資料安全...
-
冰點安全工具 V2.63 綠色版
冰點安全工具是一款非常實用的系統(tǒng)安全防范軟件,這款軟件可以幫你防范系統(tǒng)被病毒侵犯,是一款功能實用的軟件...
-
sola專殺工具 v1.0.3711.26 綠色版
sola專殺工具專業(yè)版是一款專業(yè)實用的sola病毒專殺工具,sola專殺工具專業(yè)版功能強勁,綠色免費,可以用于被SOLA病毒感染的文件的批量恢復(fù)(被SOLA感染表現(xiàn)為jpg和doc變?yōu)閑xe...
-
極虎病毒專殺工具 v3.5 安裝版
極虎病毒專殺工具是金山提供的病毒查殺工具,針對極虎病毒,為用戶免費提供一鍵掃描清除,極虎病毒是虎年的第一個重大惡性病毒,因此取名叫“極虎”,有需要的用戶趕緊下載...
-
超級間諜相機SuperSpyCamera V3.0 安裝版
SuperSpyCamera 是一款真實的間諜相機,它能夠擺脫目前的間諜相機的全部難題和不夠,給在公共場所拍照覺得難堪的大家產(chǎn)生了福利,此后就可以悄悄的拍攝你喜愛的照片了...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的金山鬼影病毒專殺工具 1109031 綠色免費版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。