问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

听说“鬼影”病毒是专门针对WIN XP吗?

发布网友 发布时间:2024-10-09 11:04

我来回答

5个回答

热心网友 时间:2024-11-14 05:09

华军资讯消息:近日金山安全实验室捕获一种名为“鬼影”的病毒,该病毒专门攻击XP系统,由于寄生在磁盘主引导记录(MBR),因此就算格式化重装系统也无法清除该病毒。“鬼影”病毒在难以清除的同时,也会干掉系统中的杀毒软件,并下载大量木马,堪称史上最牛的病毒。

据金山安全工程师李铁军的博客介绍,“鬼影”病毒主要有如下几个特征:

该病毒很善于隐藏自己:由于“鬼影”病毒母体保存在硬盘主引导记录(MBR)中,独立于系统之外,所以用杀毒软件无法查杀该病毒;

即使重装系统也无法彻底清除该病毒:在系统启动过程中,主引导记录(MBR)中的恶意代码会对Windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载驱动。这样就算用户重装了系统,也无法彻底清除该病毒;

该病毒专门针对XP系统:由于XP仍旧是当前使用最广泛的操作系统,“鬼影”病毒只对XP有效,并不影响Vista或Win7。

“鬼影”病毒传播方法:

当前“鬼影”病毒主要通过网页挂马传播,金山云安全系统分析该恶意软件的下载频率,结合传播病毒的网站流量分析,评估该病毒的日下载量大约为2-3万之间。
“鬼影”病毒的影响力分析:

由于“鬼影”病毒具有重装系统也无法清除的破坏力,利用其进行传播的有效性远远超过了之前的恶意程序。因此,估计“鬼影”病毒会在短时间内受到挂马集团的重视,成为黑色产业链中的抢手货,未来可能会有更多恶意软件利用“鬼影”病毒的MBR-rootkit技术长期驻留用户电脑。

如何防范“鬼影”病毒?

以前网友在碰到系统中毒无法用常规的杀毒方法解决时,一般都会重装系统,甚至直接格式化后再重装。但这些方法在“鬼影”病毒面前都已经失效,所以防范“鬼影”病毒的重要性不言而喻。目前还没有出现标准的防范“鬼影”病毒的方法,而金山安全实验室专门升级了金山毒霸,可以查杀传播“鬼影”病毒的母体文件,用户只需要在线升级即可获得相应防御能力;同时,金山网盾已将传播该病毒的恶意URL加入阻止访问的列表,防止更多用户下载这个神秘的“鬼影”病毒。

附一:“鬼影”病毒主要特征介绍

1、“鬼影”病毒母体运行后,会释放两个驱动到用户电脑中,并加载。和母体病毒捆绑在一起其它流氓软件会修改桌面快捷方式,尝试修改IE属性。

2、a驱动会修改系统的主引导记录(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。

3、病毒母体自删除。

4、重启系统后,主引导记录(MBR)中的恶意代码会对Windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载b驱动。

5、b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。

6、b驱动会下载av终结者到电脑中,并运行。

7、下载的av终结者病毒会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。

8、该病毒只针对Winxp系统,尚不能破坏Vista和Win7系统。

附二:相关名词解释

MBR(Master Boot Record),中文意为主引导记录。电脑通电开机,主板自检完成后,被第一个读取到的位置。位于硬盘的0磁头0磁道1扇区,它的大小是512字节,不属于任何一个操作系统,也不能用操作系统提供的磁盘操作命令来读取。DOS时代泛滥成灾的引导区病毒多寄生于此。

电脑系统开机过程:开机通电自检-->主板BIOS根据用户指定的启动顺序从软盘、硬盘或光驱进行启动-->系统BIOS将主引导记录(MBR)读入内存。-->控制权交给主引导程序-->检查分区表状态,寻找活动的分区-->主引导程序将控制权交给活动分区的引导记录,由引导记录加载操作系统启动文件。

热心网友 时间:2024-11-14 05:04

可以这样说

热心网友 时间:2024-11-14 05:05

是的.这个病毒绕过XP的MBR安全设置,而Win7和Vista系统的MBR安全设置比XP的高的多..所以目前只针对XP

热心网友 时间:2024-11-14 05:09

金山专杀听都没听过,是山寨吧,一直用360,没中过毒!

热心网友 时间:2024-11-14 05:05

最近看到好多这个问题,都是推荐金山的,明显金山在百度上作弊,太不可信了。金山枪手太多。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
爱奇艺账号是不是不要给别人看到的。 ...Wiki.js教程【小白友好】【保姆级】【无须懂代码全程可视化... 什么技术学的快 2022杭州数字消费券怎么领取-2022杭州数字消费券哪里能抢到 余杭数字消费券如何领取 游戏两个字独特好听名字 ゛冷瞳丿消逝这个网名神意思 ...限制登录。可解封。可是各项信息都填好后却又显示暂无有效辅助验 康师傅开箱扫码一天最多扫几次 wps文件怎么发送到邮箱里面? ...干不了活了。女方不管不问,男方可以要求女方赔偿损失吗 新出来的鬼影病毒,目前有什么好的防御工具吗? 鬼影简介 一直想学电脑技术,北京新华电脑靠谱吗?能不能学到真东西,比如说建筑表 ... 我在北京,想学电脑维修,谁知道好的培训班,招生报名电话多少?谢谢 索菲亚和伊百丽那个的衣柜好? 钓鱼城景区-古洞流泉地址在哪里? 钓鱼城考古遗址公园 烈士墓到钓鱼城古战场遗址博物馆怎么坐公交? 钓鱼城古战场遗址的介绍 钓鱼城古战场遗址博物馆-第一陈列厅地址在哪里? 怎样才能幽默的回复前男友的短信呢 怎么回复男朋友的信息才能让他幽默? 怎么回复聊天信息内容 当父亲给儿子东西的时候,儿子笑了;当儿子给父亲东西的时候,父亲哭了... 儿子的老师说我儿子教同学编草鞋,我说同学自己往家里搬运一拖拉机的稻草... 上海水田路1600号乘什么公交到达 从万安路669弄16号到瑞金二路181号乘什么公交车? IE主页无法修改! 改掉主页之后,关掉再打开又自动还原了 改了组策略gped... 为什么有些股票要买200 如何评价的回答排序算法? 停送电原则是什么? 无线鼠标怎么使用 ?2个方法,轻松学会 spg金会员有哪些特权和升级条件? 二手有哪些房税费 司法鉴定可以做车辆安全技术性能检验吗 车辆鉴定费算什么科目 三水万达广场如何 于都哪个律师比较厉害 我不是高傲胡闹,是厌倦了所有的依靠 血乳酸高的原因是什么 血乳酸概述 什么样的男人,女人最喜欢。细说一下 重庆遥控器硅胶按键 autocad问题 怎么把下面的多余部分裁剪掉(三维)? 已进行分解 但是打断... 哪里有代替日本的硅胶单点按键? 三星GT-S5230C怎么用不起飞信和QQ客户端啊? 三星S5230c手机为什么用不了飞信和天天动听 三星S5230C能上网但是无法登陆新浪微博客户端 三星S5230c能同时打开几个后台,如QQ、飞信、天天动听、UC……能同时打 ...