详情介绍
毒了没关系,大不了重装系统。但现在,这句话将成为历史。3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。
而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。
颠覆传统重装系统无法清除
金山安全反病毒专家表示,“一般的电脑病毒是Windows系统下的应用程序,在Windows加载之后才运行。而“鬼影”病毒的主要代码是寄生在硬盘的主引导记录(MBR),在电脑启动过程中先于系统核心程序直接加载到电脑内存中运行。对于已经寄生于MBR中的病毒,安全软件无法进行拦截。
因病毒比安全软件的启动还要早。
李铁军表示,“鬼影”病毒是国内首个引导区下载者病毒,颠覆了传统病毒的感染特点以及用户处理病毒问题的思维定势,不仅做到了“三无”特性——无文件、无系统启动项、无进程模块,而且即使用户重装了系统,该病毒依然会再次进入用户新系统;全新的病毒技术,突破了普通杀毒软件的自保护,“鬼影”病毒可以说是一个具有“划时代”特征的电脑病毒。
安全软件失效电脑明显变慢
金山安全实验室的研究人员分析发现,这个“鬼影”病毒是随某些共享软件捆 绑安装进入电脑的,目前的日感染电脑约2-3万台。
“鬼影”病毒入侵后,会释放驱动程序改写硬盘MBR(主引导记录),驱动程序在开机过程中攻击众多杀毒软件,令杀毒软件失效,再下载传统的AV终结者木马下载器,最终目的依然是通过传播盗号木马,窃取用户虚拟财产牟利。
中毒后,最直观的现象是安全软件无法、正常运行,电脑明显变慢,IE主页被改。
磁盘主引导记录(MBR)简介:
MBR(MasterBootRecord),中文意为主引导记录。电脑开机后,主板自检完成后,被第一个读取到的磁盘位置。硬盘的0磁道的第一个扇区称为MBR,它的大小是512字节,它是不属于任何一个操作系统,也不能用操作系统提供的磁盘操作命令来读取。DOS时代泛滥成灾的引导区病毒多寄生于此。
电脑系统开机过程介绍:
开启电源开机自检–>主板BIOS根据用户指定的启动顺序从软盘、硬盘或光驱进行启动–>系统BIOS将主引导记录(MBR)读入内存。
然后,将控制权交给主引导程序,再检查分区表的状态,寻找活动的分区。最后,由主引导程序将控制权交给活动分区的引导记录,由引导记录加载操作系统。
“鬼影”病毒是近年来较为罕见的技术型病毒,病毒作者具有高超的编程技巧。
因WinXP系统的限制,一般手法改写MBR会被系统判定为非法,这也是引导区病毒接近消亡的重要因素。这种绕过Winxp的安全限制,直接改写MBR的技术主要在国外技术论坛传播,在“鬼影”病毒之前,这一技术少有被黑客实际大规模利用的案例。金山安全实验室工程师说,目前“鬼影”病毒只针对Winxp系统,该病毒尚不能破 坏Vista和Windows7系统。
下载地址
人气软件

ScanVirus(WinPE杀毒与病毒分析软件) v1.1.2 中文绿色版
Synaptics病毒专杀工具 v1.0 绿色免费版
恶意软件查杀工具专业版 IObit Malware Fighter Pro v6.6.1.5153
usbkiller注册机(usbkiller注册码获取工具) v3.2.1 绿色免费版
office病毒专杀工具 2015 免费安装版
联想杀毒Plus软件名称显示乱码修复工具 V1.0 绿色便携免费版(附
timeon云杀毒终端 2016 官方中文安装版
U盘病毒专杀工具 处理新型文件夹加载者病毒
杀软精灵v2011.1.0 卡巴斯基杀毒软件 绿色免费版
隐蜂Bootkit挖矿病毒专杀 v18006051 绿色免费版
相关文章
-
usbkiller注册机(usbkiller注册码获取工具) v3.2.1 绿色免费版usbkiller注册机是一款功能比较不错的注册机软件;它是专门针对usbkiller软件进行研发推出,通过这款软件,轻松的即可完成对usbkiller注册码的获取...
-
Synaptics病毒专杀工具 v1.0 绿色免费版EncryptSynaptics蠕虫病毒感染解决方案工具是一款Synaptics的专杀工具,有效扫描并消灭这种病毒,可以随时进行防护工作,确保您的重要资料安全...
-
冰点安全工具 V2.63 绿色版冰点安全工具是一款非常实用的系统安全防范软件,这款软件可以帮你防范系统被病毒侵犯,是一款功能实用的软件...
-
sola专杀工具 v1.0.3711.26 绿色版sola专杀工具专业版是一款专业实用的sola病毒专杀工具,sola专杀工具专业版功能强劲,绿色免费,可以用于被SOLA病毒感染的文件的批量恢复(被SOLA感染表现为jpg和doc变为exe...
-
极虎病毒专杀工具 v3.5 安装版极虎病毒专杀工具是金山提供的病毒查杀工具,针对极虎病毒,为用户免费提供一键扫描清除,极虎病毒是虎年的第一个重大恶性病毒,因此取名叫“极虎”,有需要的用户赶紧下载...
-
超级间谍相机SuperSpyCamera V3.0 安装版SuperSpyCamera 是一款真实的间谍相机,它能够摆脱目前的间谍相机的全部难题和不够,给在公共场所拍照觉得难堪的大家产生了福利,此后就可以悄悄的拍摄你喜爱的照片了...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的金山鬼影病毒专杀工具 1109031 绿色免费版资源来源互联网,版权归该下载资源的合法拥有者所有。




























