您的位置:首页网络冲浪防范措施 → 鬼影病毒介绍

鬼影病毒介绍

时间:2010/3/21 11:31:00来源:本站整理作者:我要评论(0)

      2010年3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,由于该病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒。该病毒也因此成为国内首个“引导区”下载者病毒。 

  “鬼影”的病毒正在传播,该病毒最强一点就是即使格式化重装系统,也无法将该病毒清除!因为该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。
鬼影病毒具体破坏行为:

鬼影病毒专杀工具 下载

sola病毒恢复工具

sola病毒专杀工具

  1、该病毒伪装为某共享软件,欺骗用户下载安装。
  病毒文件中包含3部分文件:
  A、原正常的共享软件。
  B、“鬼影”病毒,修改系统引导区(mbr),结束杀软,下载AV终结者病毒。
  C、捆绑IE首页篡改器,修改用户浏览器首页,桌面添加多余的快捷方式。
  2,“鬼影”病毒运行后,会释放2个驱动到用户电脑中,并加载。
  3,驱动会修改系统的引导区(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。
  4,病毒母体自删除。
  5,重启系统后,存在在引导区中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载写入引导区第五个扇区的b驱动。
  6,b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。
  7,b驱动会下载av终结者到电脑中,并运行。
  8,av终结者会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。

    鬼影病毒介绍:鬼影病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。“鬼影”病毒也因此成为国内首个“引导区”下载者病毒。

 

相关视频

    没有数据

相关阅读 cf11周年礼包奖励领取地址 cf11周年礼包活动礼包领取地址2020lol云顶之弈9.14b版更新内容介绍 云顶之弈9.14b版更新内容一览lol潘森重做技能介绍 lol潘森重做技能视频dnf冒险装备大支援活动介绍 dnf装备大支援礼盒内容dnf酷夏水上大对决活动介绍 dnf酷夏水上大对决活动奖励一览云顶之弈排位机制介绍 云顶之弈排位什么时候出lol云顶之弈凤凰属性是什么 lol云顶之弈冰晶凤凰技能属性介绍九劫曲诅咒之地法宝有哪些 九劫曲诅咒之地全法宝介绍

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 防止DdoS攻击:通过路解析卡巴斯基特色之漏 网站被sql注入的修复方法Ubuntu破解Windows和防护的三种方法防黑客qq改密码技巧如何保证Foxmail泄露邮箱密码安全

人气排行 路由器被劫持怎么办?路由器DNS被黑客篡改怎防止DdoS攻击:通过路由器绕过DDoS防御攻击如何彻底清除电脑病毒?如何使用无忧隐藏无线路由防蹭网办法车模兽兽激情视频下载暗藏木马使用四款防黑客软件的体会怎么防止木马入侵