Konsep virus hantu
Virus hantu mengacu pada virus yang bersifat parasit pada master boot record disk (MBR) dan tidak dapat dihapus meskipun sistem telah diformat dan diinstal ulang. Ketika sistem restart lagi, virus akan dimuat sebelum kernel sistem operasi. Ketika virus berhasil berjalan, tidak ditemukan kelainan pada proses atau add-on startup sistem, dan virus "menghantui" komputer yang terinfeksi seperti "hantu".
Pengenalan sumber virus hantu
Virus "Hantu" adalah virus teknis yang relatif langka dalam beberapa tahun terakhir. Pembuat virus memiliki keterampilan pemrograman yang luar biasa. Karena keterbatasan sistem WinXP, metode umum penulisan ulang MBR akan dianggap ilegal oleh sistem. Ini juga merupakan faktor penting dalam matinya virus boot sector. Teknologi melewati batasan keamanan WinXP dan langsung menulis ulang MBR ini terutama tersebar di forum teknologi luar negeri. Sebelum adanya virus "hantu", hanya ada sedikit kasus dimana teknologi ini benar-benar digunakan oleh peretas dalam skala besar. Insinyur Kingsoft Security Lab mengatakan bahwa saat ini, virus "hantu" hanya menargetkan sistem WinXP, dan virus tersebut belum dapat merusak sistem Vista dan Windows 7. Menurut peneliti dari Kingsoft Security Laboratory, di antara produsen keamanan dalam negeri dan pakar anti-virus swasta saat ini, hanya segelintir orang yang dapat menganalisis virus "hantu" secara menyeluruh. Karena virus bersifat parasit pada master boot record (MBR) hard disk, driver yang dikeluarkan oleh virus dapat menghancurkan sebagian besar alat keamanan dan alat bantu sistem. Jika virus sudah terinfeksi, sulit menggunakan alat yang ada untuk menghilangkan virus tersebut. Kingsoft telah meluncurkan alat pembunuh hantu. Kingsoft Antivirus telah ditingkatkan untuk mendeteksi dan mematikan file induk yang menyebarkan virus "hantu" untuk mencegah lebih banyak pengguna yang dirugikan oleh virus "hantu". Pengguna hanya perlu melakukan upgrade secara online untuk mendapatkan kemampuan pertahanan yang sesuai. Kingsoft Network Shield telah menambahkan halaman web berbahaya yang menyebarkan virus ke daftar akses yang diblokir untuk mencegah lebih banyak pengguna mengunduh virus "hantu" misterius ini.
Karakteristik virus hantu
Tidak diperlukan host. Mengakhiri semua perangkat lunak anti-virus.
Sekali virus ini memasuki komputer, ia seperti setan, bersembunyi di luar sistem. Ia tidak memiliki file, tidak ada item startup sistem, dan tidak ada modul proses. Ini mengakhiri semua perangkat lunak anti-virus sebelum sistem berjalan. Itu dapat mengunduh terminator AV, Trojan pencuri akun, modifikasi beranda IE, dan banyak virus lainnya.
Tumbangkan tradisi dan tidak dapat dihapus dengan menginstal ulang sistem.
Virus komputer umum adalah aplikasi pada sistem Windows dan dijalankan setelah Windows dimuat. Kode utama virus "hantu" bersifat parasit pada master boot record (MBR) hard disk. Sekalipun pengguna menginstal ulang sistem, tetap saja tidak dapat dihapus sepenuhnya. Ketika sistem restart lagi, virus akan dimuat sebelum kernel sistem operasi. Ketika virus berhasil berjalan, tidak ditemukan kelainan pada proses atau add-on startup sistem, dan virus "menghantui" komputer yang terinfeksi seperti "hantu". Virus "hantu" adalah virus pengunduh sektor boot pertama di Tiongkok. Ini merongrong karakteristik infeksi virus tradisional dan cara pengguna menangani masalah virus. Ini tidak hanya mencapai karakteristik "tiga tidak" - tidak ada file, tidak ada item startup sistem, dan tidak ada modul proses, tetapi bahkan jika pengguna menginstal ulang sistem, virus masih akan memasuki sistem baru pengguna lagi.
Perangkat lunak keamanan gagal dan komputer melambat secara signifikan
Setelah virus "hantu" menyerang, ia akan melepaskan driver untuk menulis ulang MBR (Master Boot Record) hard disk. Pengemudi akan menyerang banyak perangkat lunak anti-virus selama proses booting, menjadikan perangkat lunak anti-virus tidak efektif, dan kemudian mengunduh pengunduh Trojan AV Terminator tradisional. Tujuan utamanya adalah menyebarkan Trojan pencuri akun dan mencuri properti virtual pengguna untuk mendapatkan keuntungan. Setelah diracuni, fenomena yang paling intuitif adalah perangkat lunak keamanan tidak dapat berjalan secara normal, komputer melambat secara signifikan, dan beranda IE berubah.
Kemungkinan gejala setelah infeksi komputer
1. Komputer sangat macet, program operasi jelas mengalami stagnasi, dan perangkat lunak anti-virus umum tidak dapat dibuka secara normal. Pada saat yang sama, ditemukan bahwa masalah masih tidak dapat diselesaikan setelah instalasi ulang sistem berulang kali. 2. Setelah file sistem terinfeksi oleh anti-virus, ia meminta agar dll yang sesuai tidak dapat ditemukan atau fungsi sistem tidak normal. Saat ini rpcss. dll, draw. dll adalah sistem dll yang sering dimodifikasi oleh Trojan pencuri akun. 3. Nomor QQ dicuri dan dapat digunakan oleh hacker untuk menyebarkan iklan, dll.Akun game seperti World of Warcraft, DNF, Tian Long Ba Bu, Fantasy Westward Journey, dll. 4. iexplor ada dalam prosesnya. proses exe dan menunjuk ke situs web yang tidak normal. 5. Ciri umum hantu sekarang adalah adanya ali dalam prosesnya. exe 6. Pintasan "pemain" yang mengganggu muncul di desktop komputer Anda dan tidak dapat dihapus.
Cara kerja virus hantu
Virus hantu menyamar sebagai shareware dan mengelabui pengguna agar mengunduh dan menginstalnya. Setelah virus berjalan, 2 driver akan dirilis ke komputer pengguna dan dimuat. Pengemudi akan memodifikasi sektor boot sistem (mbr) dan menulis driver b ke disk untuk memastikan bahwa virus dijalankan sebelum sistem dan file virus disimpan di luar sistem. Setelah memasuki sistem dengan cara ini, virus dimuat ke dalam memori, tetapi tidak ada item startup, file virus, atau modul proses yang dapat ditemukan dalam proses tersebut. Setelah sistem dimulai ulang, kode berbahaya yang ada di sektor boot akan memantau seluruh proses startup sistem Windows. Ditemukan bahwa ketika sistem memuat file ntldr, kode berbahaya dimasukkan sehingga memuat driver b yang ditulis ke sektor kelima dari sektor boot. Setelah driver b dimuat, ia akan memantau semua modul proses dalam sistem. Jika ada proses perangkat lunak keamanan, maka akan langsung dihentikan. Driver b akan mengunduh av terminator ke komputer dan menjalankannya. AV Terminator akan memodifikasi file sistem, menambahkan sejumlah besar pembajakan gambar ke proses perangkat lunak keamanan, dan mengunduh sejumlah besar Trojan pencuri akun. Lebih lanjut mencuri properti virtual pengguna. Virus ini hanya menargetkan sistem Winxp dan belum dapat merusak sistem Vista dan Win7.
Metode pengobatan virus hantu
Instal ulang sistem
Format drive C, masukkan status dos, dan jalankan perintah fdisk/mbr untuk menghapus kode boot virus di area boot utama. Saat ini, Anda dapat menginstal ulang sistem, namun ini hanya efektif setelah instalasi selesai. Jika Anda menggunakan GHOST untuk menginstal sistem, Anda perlu melakukan langkah-langkah berikut: 1. Masuk ke alat partisi PQ/PM melalui disk sistem GHOST, yang umumnya disertakan dengan disk sistem GHOST. 2. Klik kanan drive c dan pilih Advanced-Set as Function. Ini akan menulis ulang lapisan boot MBR, sehingga virus di lapisan boot akan terhapuskan secara alami. 3. Boleh saja menginstal sistem secara langsung menggunakan disk sistem GHOST.
Metode pembunuhan manual di DOS
Langkah pertama: Temukan alat pembunuh khusus: Disarankan untuk menggunakan "One-click GHOST", di mana alat kecil DISKRW yang disertakan dengan kotak peralatan DOS dapat menyelesaikan masalah dengan sempurna. Langkah 2: Bunuh virus MBR 1. Hapus sektor cadangan hard disk selain MBR. Instal atau buat "One-Click GHOST", boot ke One-Click GHOST. Ketika antarmuka merah akhirnya muncul, tekan tombol ESC untuk kembali ke menu utama. Tekan tombol panah untuk memilih "DOS Toolbox" --> "DISKRW" --> "3. Clear" --> "Clear (2)" --> OK. (Catatan, coba gunakan versi 2010, versi sebelumnya tidak dijamin memiliki fungsi ini). 2. Perbaiki MBR (langkah kritis yang harus dilakukan), lalu langkah selanjutnya pilih "4. Perbaikan" --> "Perbaikan (F)" --> OK. Langkah 3: Instal ulang atau pulihkan sistem. Setelah langkah kedua selesai, jangan restart komputer dan masuk ke WINDOWS, jika tidak maka akan terinfeksi lagi. Cara yang benar adalah dengan memasukkan CD instalasi sistem ke dalam drive CD-ROM dan menginstal ulang sistem. Atau jika Anda memiliki cadangan sistem lokal (tentu saja cadangan yang Anda buat sebelum terinfeksi virus), Anda juga dapat menggunakan fungsi "Pemulihan sistem sekali klik" untuk memulihkannya. Langkah 4: Antivirus lengkap. Setelah kembali ke WINDOWS, Anda perlu mengupgrade perangkat lunak anti-virus Anda ke versi terbaru (database virus terbaru), dan kemudian melakukan "pemindaian penuh dan mematikan". Hal ini dapat membunuh file host virus yang tersisa di disk non-sistem (seperti drive D, drive E, drive F), sehingga dapat "menghilangkan akarnya".
Edit paragraf ini MBRFix bekerja sama dengan 360 Security Guard untuk membunuh di bawah Windows OK setelah restart
Alat pembunuh khusus untuk virus hantu
Salah satu ciri virus "hantu" adalah perangkat lunak keamanan tidak dapat berjalan normal. Jumlah kumulatif infeksi virus ini adalah sekitar 300.000. Jika netizen menemukan bahwa perangkat lunak keamanan yang diinstal di komputer mereka tidak dapat berjalan normal tanpa alasan yang jelas, dan alat perbaikan umum tidak dapat berjalan normal, silakan coba gunakan alat pembunuh virus "hantu" yang dirilis oleh Kingsoft Security Center untuk memeriksa dan memperbaiki virus. Saat ini alat ini cocok untuk virus hantu yang belum bermutasi. Begitu virus bermutasi, pembunuhan khusus tidak akan efektif. Saya ingin mengingatkan semua orang untuk memperhatikan perlindungan jaringan saat menjelajahi Internet, dan mengaktifkan pemindaian anti-perangkat lunak secara teratur. Saat ini Kingsoft Antivirus telah mampu membunuh tubuh ibu hantu tersebut. Analisis luasnya penyebaran virus “hantu”. Kingsoft Cloud Security System menganalisis frekuensi pengunduhan malware, dikombinasikan dengan analisis lalu lintas situs web yang menyebarkan virus, dan memperkirakan bahwa volume pengunduhan harian virus tersebut kira-kira antara 20.000 dan 30.000.
Virus BT yang bagus —— Ghosting
Balasan (6)
Letakkan ini di warnet
Saya memiliki banyak virus ponsel, jika ingin, kirim pesan pribadi, saran pengisian stok, jangan disentuh jika bukan ahli ponsel
Huangfu, kamu terlalu licik!
Panjang sekali panjang sekali panjang sekali……
Sangat tertarik, ingin mengunduh dan mencoba seberapa menyenangkan virus ini. Sudah lama tidak melihat virus hebat, 'Panda Shaking Incense' juga sudah saya hancurkan, bukan dengan menggunakan antivirus lho!
Abaikan aku, aku kesal, baru saja selesai diperkosa oleh gadis itu. Aku tidak mau, tapi dia tidak mau, menggenggam testisku dengan kedua tangan. Dia menekanku ke lubangnya, membuatku gelisah, dan gadis yang cemas itu berteriak, "Kakak, kakak, cepat! Ini sepenuhnya pilihanku sendiri." Dibandingkan denganku, kamu di samping. Aku pernah mengganggu Wu Zetian, tapi hari ini aku tidak membanggakan dirimu. Cinta pertamaku, Yang Guii Fei, bukan hanya napas liarku, Cixi tidur bersamaku. Kemampuanku kuat. Aku juga tidur dengan Du Shiniang, Xi Shi pernah bermain seruling untukku, Diao Chan adalah temanku, matahari adalah serigala, matahari adalah harimau, matahari adalah macan tutul, menerbangkan pesawat dan sehari penuh burung layang-layang. Kemarin, dunia hari demi hari, tergeletak di tanah seperti semut. Hari demi hari, kecoa, menguji lebah, merayap ke lubang untuk menumbuhkan cacing. Panel pintu berlubang di bawah sinar matahari, tanah datar berubah menjadi lubang di bawah sinar matahari. Dulu, delapan ronde dalam satu malam tidak perlu istirahat; sekarang, buang air kecil dilakukan dengan tangan. Dulu, dengan semangat berani, kamu bisa santai menghadapi angin dan buang air kecil setinggi tiga zhang; sekarang, kerasukan roh jahat, kamu bisa membasahi sepatu karena angin
— Semua balasan dimuat —