电子技术论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
下载方法|用单线程|避免多扣帖子规范|求助必读|发帖建议积分策略|勋章介绍|新人必读获取金币|推广论坛|出售帖子基本礼节|致会员信|版规总则
禁涉政治|反对低俗|举报专帖征集相片|留下足迹|推荐精华上传附件|制作分卷|使用网盘禁发qq群|恶意灌水|纯表情帖加入团队|监督机制|安全上网
查看: 5066|回复: 17

电脑中了鬼影病毒全盘格式无济于事求助

[复制链接]
发表于 2012-11-25 16:36:40 | 显示全部楼层 |阅读模式
RT809HSE编程器

注册家电维修技术论坛,与同行畅聊维修技术,享更多技术论坛功能。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我的电脑中了鬼影病毒    全盘格式无济于事怎么办?
发表于 2012-11-25 17:01:58 | 显示全部楼层
本帖最后由 998998 于 2012-11-25 17:04 编辑

一、鬼影病毒介绍
    以前,常听用户说,中毒了没关系,大不了重装系统。但现在,这句话将成为历史。3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散。
  二、鬼影病毒具体行为
  1、该病毒伪装为某共享软件,欺骗用户下载安装。病毒文件中包含3部分文件: A、原正常的共享软件。 B、“鬼影”病毒,修改系统引导区(mbr),结束杀软,下载AV终结者病毒。 C、捆绑IE首页篡改器,修改用户浏览器首页,桌面添加多余的快捷方式。
  2,“鬼影”病毒运行后,会释放2个驱动到用户电脑中,并加载。
  3,驱动会修改系统的引导区(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。
  4,病毒母体自删除。
  5,重启系统后,存在在引导区中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载写入引导区第五个扇区的b驱动。
  6,b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。
  7,b驱动会下载av终结者到电脑中,并运行。
  8,av终结者会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。三、小结 “鬼影”病毒是第一个引导区下载者病毒,超越了传统的引导区病毒和下载者病毒,不光做到了三无特性,而且就算用户重装了系统,他也会阴魂不散的再次进入用户新系统,全新的结束手法,突破杀毒软件的自保护。“鬼影”病毒是一个划时代的病毒。
   用金山鬼影2病毒专杀工具清除,有风险慎用

评分

参与人数 1威望 +6 收起 理由
嘉善人 + 6 谢谢分享,家电维修论坛有您更精彩!

查看全部评分

发表于 2012-11-25 19:29:17 | 显示全部楼层
RT809HSE编程器
沙发讲的很好
发表于 2012-11-26 19:53:46 | 显示全部楼层
将硬盘格式化分区应该行
发表于 2012-11-28 20:30:17 来自手机 | 显示全部楼层
重写MBR不行吗?
发表于 2012-11-28 21:07:19 | 显示全部楼层
采用低级格式化 就和以前的cih 病毒 一个办法 去试试吧
发表于 2012-11-29 07:45:26 | 显示全部楼层
没有重要数据的话,下载https://www.dzdu.com/thread-237604-1-2.html用菜单最后一项的工具就可以解决
发表于 2012-11-29 16:53:15 | 显示全部楼层
呵呵,这个还真是划时代的病毒哈
发表于 2012-12-1 17:46:29 | 显示全部楼层
呵呵,厉害,学习了
发表于 2012-12-3 19:01:06 | 显示全部楼层
鬼影病毒真是太厉害了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|家电维修技术论坛 ( 鄂ICP备09003585号-2 )

GMT+8, 2025-11-5 12:35 , Processed in 0.066557 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

CopyRight © 电子技术论坛
电子邮箱:8794149@qq.com | 联系 QQ:3081868839 | 官方网址:www.dzdu.com

Qiji. All Rights Reserved


服务条款 | 站长声明

Wuhan Qiji Technology Co., Ltd.武汉奇迹科技有限公司版权所有


鄂ICP备09003585号-2鄂公网安备42010602000420号

快速回复 返回顶部 返回列表