找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2278|回复: 46

"鬼影" 谁做的, 太缺德了

[复制链接]
发表于 2010-3-25 18:25:39 | 显示全部楼层 |阅读模式
一般的电脑病毒是Windows系统下的应用程序,在Windows加载之后才运行。而“鬼影”病毒的主要代码是寄生在硬盘的主引导记录(MBR),在电脑启动过程中先于系统核心程序直接加载到电脑内存中运行。对于已经寄生于MBR中的病毒,安全软件无法进行拦截。因病毒比安全软件的启动还要早。

由于该病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒。该病毒也因此成为国内首个“引导区”下载者病毒。
“鬼影”病毒是国内首个引导区下载者病毒,颠覆了传统病毒的感染特点以及用户处理病毒问题的思维定势,不仅做到了“三无”特性——无文件、无系统启动项、无进程模块,而且即使用户重装了系统,该病毒依然会再次进入用户新系统;全新的病毒技术,突破了普通杀毒软件的自保护,“鬼影”病毒可以说是一个具有“划时代”特征的电脑病毒。
虎年出现这样牛的病毒,不知道360是将如何处理对待这一问题的,有没有处理方案和专杀工具?

拭目以待中!
 楼主| 发表于 2010-3-25 18:26:24 | 显示全部楼层
天涯的那个PBR引导, 技术贴要不要删掉,  要是被这家伙学去了,  不知道要KO  多少电脑
回复

使用道具 举报

发表于 2010-3-25 18:46:51 | 显示全部楼层
dos时代,引导型病毒很常见

这次在win下也开始出现MBR引导型的病毒,若病毒源代码被反编译,会有更多的类似病毒出现,那杀毒软件又要开始头疼了
回复

使用道具 举报

 楼主| 发表于 2010-3-25 18:54:01 | 显示全部楼层
原帖由 北斗 于 2010-3-25 18:46 发表
dos时代,引导型病毒很常见

这次在win下也开始出现MBR引导型的病毒,若病毒源代码被反编译,会有更多的类似病毒出现,那杀毒软件又要开始头疼了



              反正对咱们这些泡在无忧里面的家伙够不成什么威胁,  提醒了下360, 估计他们不像个呷菜的虫
回复

使用道具 举报

发表于 2010-3-25 18:55:20 | 显示全部楼层
BOOTICE备份了,不怕不怕了。。。
回复

使用道具 举报

发表于 2010-3-25 18:56:18 | 显示全部楼层
原帖由 x9tian 于 2010-3-25 18:26 发表
天涯的那个PBR引导, 技术贴要不要删掉,  要是被这家伙学去了,  不知道要KO  多少电脑


O(∩_∩)O~那就更厉害了,鬼影重重。。。
回复

使用道具 举报

发表于 2010-3-25 19:12:05 | 显示全部楼层
原帖由 x9tian 于 2010-3-25 18:54 发表



              反正对咱们这些泡在无忧里面的家伙够不成什么威胁,  提醒了下360, 估计他们不像个呷菜的虫

还是小心点比较好

前两天差点中招,当时临时关了杀毒忘了再打开,结果打开一个网站,碰巧这个网站被挂了马(这网站从来都挺正常的),于是就是system32下生成了个exe文件,要访问外网,幸好被防火墙拦了下来,但再去system32下找这个exe,却没有了。这木马还在c:\下生成了个exe,很小,只有几K,被杀毒软件干掉了。

想了下,应该是ie脚本的漏洞,可是我早已打过了所有的hotfix补丁,还能弄成这样,实在是无语了。

杀毒和防火墙最好还是装上吧,聊胜于无。
回复

使用道具 举报

 楼主| 发表于 2010-3-25 19:12:58 | 显示全部楼层
原帖由 tianzone 于 2010-3-25 18:55 发表
BOOTICE备份了,不怕不怕了。。。



   费话, 无忧坛里的是肯定不会鸟这样的病毒,  可是中国的所有网民还没有进驻无忧启动论坛○( ̄﹏ ̄)○
回复

使用道具 举报

发表于 2010-3-25 20:09:51 | 显示全部楼层
病毒这个事情真的说不清楚~
回复

使用道具 举报

发表于 2010-3-25 20:36:52 | 显示全部楼层
哎,我还是裸奔呢,机子差啊,装了杀毒慢的要死。。。
回复

使用道具 举报

发表于 2010-3-25 20:38:33 | 显示全部楼层
哇....跟裸奔的路过.........
回复

使用道具 举报

发表于 2010-3-25 21:41:05 | 显示全部楼层
呵呵。。。这病毒让我们又怀念起DOS时代了
回复

使用道具 举报

发表于 2010-3-26 02:43:44 | 显示全部楼层
常年裸奔的来报道了~~~!
回复

使用道具 举报

发表于 2010-3-26 02:44:04 | 显示全部楼层
继续裸奔到底~~~~~~~~~~~!!!
回复

使用道具 举报

发表于 2010-3-26 10:37:31 | 显示全部楼层
不是说这个病毒就感染XP么?VISTA以后的都不会被感染么.
回复

使用道具 举报

发表于 2010-3-26 10:43:24 | 显示全部楼层
额,这种病毒怎么传播,网站挂,U盘?
回复

使用道具 举报

发表于 2010-3-26 11:29:08 | 显示全部楼层
路过................我的电脑目前从没因上网的原因中过病毒
回复

使用道具 举报

发表于 2010-3-26 11:47:49 | 显示全部楼层
天天泡无忧的是不怕哦,总不会有天天泡在无忧里,连FDISK /MBR都不会用吧.
回复

使用道具 举报

发表于 2010-3-26 12:39:13 | 显示全部楼层
原帖由 北斗 于 2010-3-25 18:46 发表
dos时代,引导型病毒很常见

这次在win下也开始出现MBR引导型的病毒,若病毒源代码被反编译,会有更多的类似病毒出现,那杀毒软件又要开始头疼了

杀毒软件又要开始头疼?    不会的,高兴的日子终于来到了!
回复

使用道具 举报

发表于 2010-3-26 13:54:29 | 显示全部楼层
搞不定就换盘!!!!!!!!!
回复

使用道具 举报

发表于 2010-3-26 13:55:31 | 显示全部楼层
O(∩_∩)O~那就更厉害了,鬼影重
回复

使用道具 举报

发表于 2010-3-26 15:09:34 | 显示全部楼层
原帖由 x9tian 于 2010-3-25 18:25 发表
一般的电脑病毒是Windows系统下的应用程序,在Windows加载之后才运行。而“鬼影”病毒的主要代码是寄生在硬盘的主引导记录(MBR),在电脑启动过程中先于系统核心程序直接加载到电脑内存中运行。对于已经寄生于M ...



现在真是防不胜防呀!
回复

使用道具 举报

发表于 2010-3-26 15:47:29 | 显示全部楼层
哎 总有一些无聊的人做无聊的病毒
回复

使用道具 举报

发表于 2010-3-26 20:39:32 | 显示全部楼层
给硬盘上道符.........
回复

使用道具 举报

发表于 2010-3-26 21:51:56 | 显示全部楼层
L inux裸奔中。。。。
回复

使用道具 举报

发表于 2010-3-26 22:22:28 | 显示全部楼层
linux下一般是不会中毒嘀…
回复

使用道具 举报

发表于 2010-3-27 00:00:14 | 显示全部楼层
呵呵,暂时没有遇到异常

小心驶得万年船啊
回复

使用道具 举报

发表于 2010-3-27 00:34:21 | 显示全部楼层
今天双击IE,老是要选择打开方式、、、郁闷。
回复

使用道具 举报

发表于 2010-3-27 02:40:16 | 显示全部楼层
貌似有方法清除了。。
回复

使用道具 举报

 楼主| 发表于 2010-3-27 12:42:02 | 显示全部楼层
原帖由 cxyun002 于 2010-3-26 12:39 发表

杀毒软件又要开始头疼?    不会的,高兴的日子终于来到了!



     原子弹, 你不会是, 意思 又有电脑可以修了吧,○( ̄﹏ ̄)○
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-14 01:19

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表