商务资讯 > IT通信 > 正文

顽固病毒“鬼影3” 格式化都删除不了

来源:赛迪网字号:小

  据了解,格式化硬盘都删不掉的“鬼影”系列病毒又出现了。近日360安全中心捕获最新的“鬼影3”病毒后发现,该病毒采用非常顽固的方式强驻受害电脑,常规杀毒技术无法清理,甚至病毒作者似乎也认为“鬼影3”根本不可能被杀掉,并没有像前两代“鬼影”一样破坏杀毒软件。为此,360已紧急开发出专杀工具,提醒受害网民尽快安装使用。

  安全专家石晓虹博士介绍说,“鬼影”系列病毒的共同特点是感染电脑硬盘的主引导记录(MBR),无论重装系统或是格式化硬盘都无法清除病毒。在查杀前两代“鬼影”时,不同厂商推出的专杀工具都会首先修复MBR,然后再全面扫描清除病毒残骸,然而这个方法在查杀“鬼影3”时却遇到了难题。

  据分析,“鬼影3”病毒之所以非常顽固,原因在于它释放了一个恶意驱动作为“保镖”,用来禁止任何修复MBR的操作。对杀毒软件来说,不清除“保镖”驱动就无法修复MBR,不修复MBR又无法清除“保镖”驱动,从而陷入“鬼影3”怎么都杀不干净的死循环中。

  根据安全专家石晓虹博士介绍,“鬼影3”病毒典型症状包括:篡改浏览器首页为bubu888网址导航、桌面出现“免费电影”、“美女图片”等广告图标、不定期弹出网页广告。

(责任编辑:赵欣)
分享到:
用户名:
密码:
游客评论
网友评论仅代表个人观点,并不表明谋思网同意其观点或证实其描述。
请输入右侧验证码:
验证码
想了解更多,请拨打 4000-533-777服务通
立即开通服务通是谋思网的高级会员,成为服务通,您将享有以下六项特权服务。
获取需求商机 尊贵身份标识 追踪来访用户
信息快速展示 媒体宣传报道 供求多次刷新
[服务通案例]
谋思网:助五色土发展的另度空间
青岛五色土抵押货款顾问公司,是拥有十多年发展历史的...[详细]
“华山论剑”一朝成名 尽在谋思服务通
2006年,一家房地产公司于岛城成立。岛城房地产公司不在少数...[详细]
资讯最终页右上角图
推荐阅读

关于谋思联系我们帮助中心广告服务诚聘英才服务条款隐私声明法律声明网站地图友情链接

Copyright © 2011-2017 imosi.com. All Rights Reserved.