ゴースト ウイルス
ゴースト ウイルスの概念は、ディスク マスター ブート レコード (MBR) に寄生し、システムをフォーマットして再インストールしても除去できないウイルスを指します。システムが再度再起動されると、ウイルスはオペレーティング システムのカーネルより先に読み込まれます。ウイルスが正常に実行されると、プロセスやシステム起動アドオンに異常は見つからず、ウイルスは感染したコンピュータに「幽霊」のように「つきまといます」。
ゴースト ウイルスのソースの紹介
「ゴースト」ウイルスは、近年では比較的まれな技術的なウイルスです。ウイルスの作者は優れたプログラミングスキルを持っています。 WinXP システムの制限により、MBR を書き換える一般的な方法はシステムによって違法とみなされます。これはブート セクター ウイルスを終焉させる重要な要因でもあります。 WinXPのセキュリティ制限を回避してMBRを直接書き換えるこの技術は、主に海外の技術フォーラムで普及しています。 「ゴースト」ウイルスが登場する前は、このテクノロジーが実際にハッカーによって大規模に使用されるケースはほとんどありませんでした。 Kingsoft Security Lab のエンジニアらによると、現時点では「ゴースト」ウイルスは WinXP システムのみをターゲットにしており、このウイルスはまだ Vista や Windows 7 システムに被害を与えることはできないという。キングソフトセキュリティ研究所の研究者によると、現在の国内のセキュリティメーカーや民間のウイルス対策専門家のうち、「ゴースト」ウイルスを完全に解析できる人はほんの一握りだという。このウイルスはハードディスクのマスター ブート レコード (MBR) に寄生しているため、ウイルスによってリリースされるドライバーによって、ほとんどのセキュリティ ツールやシステム補助ツールが破壊される可能性があります。すでにウイルスに感染している場合、既存のツールを使用してウイルスを除去することは困難です。 Kingsoft がゴースト退治ツールを発売しました。 Kingsoft Antivirus は、より多くのユーザーが「ゴースト」ウイルスによる被害を受けるのを防ぐために、「ゴースト」ウイルスを拡散させる親ファイルを検出して削除するようにアップグレードされました。ユーザーはオンラインでアップグレードするだけで、対応する防御機能を取得できます。 Kingsoft Network Shield は、より多くのユーザーがこの謎の「ゴースト」ウイルスをダウンロードするのを防ぐために、ウイルスを拡散させる悪意のある Web ページをブロックされたアクセスのリストに追加しました。
ゴースト ウイルスの特徴
ホストは必要ありません。すべてのウイルス対策ソフトウェアを終了します。
このウイルスがコンピュータに侵入すると、悪魔のようにシステムの外に隠れます。ファイル、システム起動項目、プロセス モジュールはありません。システムが実行される前に、すべてのウイルス対策ソフトウェアが終了します。 AV ターミネーター、アカウントを盗むトロイの木馬、IE ホームページの改ざん、その他多くのウイルスをダウンロードする可能性があります。
伝統を覆すものであり、システムを再インストールしてもクリアできません。
一般的なコンピュータ ウイルスは Windows システム上のアプリケーションであり、Windows がロードされた後に実行されます。 「ゴースト」ウイルスのメイン コードは、ハードディスクのマスター ブート レコード (MBR) に寄生します。ユーザーがシステムを再インストールしても、完全に削除することはできません。システムが再度再起動されると、ウイルスはオペレーティング システムのカーネルより先に読み込まれます。ウイルスが正常に実行されると、プロセスやシステム起動アドオンに異常は見つからず、ウイルスは感染したコンピュータに「幽霊」のように「つきまといます」。 「ゴースト」ウイルスは、中国初のブート セクター ダウンローダー ウイルスです。これは、従来のウイルスの感染特性と、ユーザーがウイルスの問題に対処する方法を覆します。ファイルなし、システム起動項目なし、プロセス モジュールなしという「3 つのノー」特性を実現するだけでなく、ユーザーがシステムを再インストールしたとしても、ウイルスはユーザーの新しいシステムに再び侵入します。
セキュリティ ソフトウェアが失敗し、コンピュータの速度が大幅に低下します
「ゴースト」ウイルスが侵入すると、ハードディスクの MBR (マスター ブート レコード) を書き換えるためのドライバーが解放されます。このドライバーは、起動プロセス中に多くのウイルス対策ソフトウェアを攻撃してウイルス対策ソフトウェアを無効にし、その後、従来の AV Terminator トロイの木馬ダウンローダーをダウンロードします。最終的な目標は依然として、アカウントを盗むトロイの木馬を拡散させ、ユーザーの仮想資産を盗んで利益を得ることです。中毒後の最も直感的な現象は、セキュリティ ソフトウェアが正常に実行できなくなり、コンピューターの速度が大幅に低下し、IE のホームページが変更されることです。
コンピュータ感染後に考えられる症状
1.コンピューターは非常に固まっており、オペレーティング プログラムには明らかな停滞感があり、一般的なウイルス対策ソフトウェアを正常に開くことができません。同時に、システムの再インストールを繰り返しても問題が解決できないことが判明しました。 2. システムファイルがウイルス対策ソフトに感染すると、対応する DLL が見つからないか、システム機能が異常であるというメッセージが表示されます。現在 rpcss. dll、ddraw。 dll は、アカウントを盗むトロイの木馬によって頻繁に変更されるシステム DLL です。 3. QQ 番号が盗まれ、ハッカーが広告の拡散などに使用する可能性があります。World of Warcraft、DNF、Tian Long Ba Bu、Fantasy Westward Journey などのゲーム アカウントが盗まれました。 4. iexplor がプロセス内に存在します。 exe プロセスを実行し、異常な Web サイトをポイントします。 5. 現在の幽霊の共通の特徴は、その過程にアリがあるということです。 exe 6.迷惑な「プレーヤー」ショートカットがコンピュータのデスクトップに表示され、削除できません。
ゴースト ウイルスの仕組み
ゴースト ウイルスは、シェアウェアを装い、ユーザーをだましてダウンロードしてインストールさせます。ウイルスが実行されると、2 つのドライバーがユーザーのコンピューターにリリースされ、読み込まれます。ドライバーはシステムのブート セクター (mbr) を変更し、b ドライバーをディスクに書き込み、システムよりも前にウイルスが起動し、ウイルス ファイルがシステムの外部に保存されるようにします。この方法でシステムに侵入すると、ウイルスはメモリにロードされますが、プロセス内にスタートアップ項目、ウイルス ファイル、プロセス モジュールは見つかりません。システムを再起動すると、ブート セクタに存在する悪意のあるコードが Windows システムの起動プロセス全体を監視します。システムが ntldr ファイルをロードするときに、ブート セクタの 5 番目のセクタに書き込まれた b ドライバをロードさせる悪意のあるコードが挿入されることが判明しました。 b ドライバーがロードされると、システム内のすべてのプロセス モジュールが監視されます。セキュリティソフトのプロセスが存在する場合は、直接終了します。 b ドライバーは、av ターミネーターをコンピューターにダウンロードして実行します。 AV ターミネーターは、システム ファイルを変更し、セキュリティ ソフトウェア プロセスに多数のイメージ ハイジャックを追加し、アカウントを盗む大量のトロイの木馬をダウンロードします。ユーザーの仮想財産をさらに盗みます。このウイルスは Winxp システムのみをターゲットにしており、Vista および Win7 システムに被害を与えることはまだできません。
ゴースト ウイルスの治療方法
システムを再インストールします
C ドライブをフォーマットし、dos 状態に入り、fdisk/mbr コマンドを実行してメイン ブート領域のウイルス ブート コードをクリアします。この時点でシステムを再インストールできますが、これは完全なインストールが完了した後にのみ有効になります。 GHOST を使用してシステムをインストールする場合は、次の手順を実行する必要があります。 1. GHOST システム ディスクを介して PQ/PM パーティション ツールを入力します。これは通常、GHOST システム ディスクに含まれています。 2. C ドライブを右クリックし、「詳細設定」-「機能として設定」を選択します。これにより、MBR ブート層が書き換えられるため、ブート層内のウイルスは自然に排除されます。 3. GHOST システム ディスクを使用してシステムを直接インストールしても問題ありません。
DOS での手動強制終了方法
最初のステップ: 特別な終了ツールを見つける: DOS ツールボックスに付属の小さなツール DISKRW が問題を完全に解決できる「ワンクリック GHOST」を使用することをお勧めします。ステップ 2: MBR ウイルスを駆除する 1. MBR 以外のハードディスクの予約セクタをクリアします。 「One-Click GHOST」をインストールまたは作成し、One-Click GHOST で起動します。最後に赤いインターフェースが表示されたら、ESC キーを押してメイン メニューに戻ります。矢印キーを押して「DOS Toolbox」→「DISKRW」→「3.クリア」→「クリア(2)」→「OK」を選択します。 (注意: 2010 バージョンを使用してください。それ以前のバージョンにはこの機能があることが保証されていません)。 2. MBR を修復し (必ず実行する必要がある重要な手順)、次の手順で [4. 修復] --> [修復 (F)] --> [OK] を選択します。ステップ 3: システムを再インストールまたは復元します。 2 番目の手順が完了した後は、コンピュータを再起動して WINDOWS に入らないでください。そうしないと、再び感染してしまいます。正しい方法は、システム インストール CD を CD-ROM ドライブに挿入し、システムを再インストールすることです。または、ローカル システム バックアップ (もちろん、ウイルスに感染する前に作成したバックアップ) がある場合は、「ワンクリック システム回復」機能を使用してそれを復元することもできます。ステップ 4: ウイルス対策を完了します。 WINDOWS に戻ったら、ウイルス対策ソフトウェアを最新バージョン (最新のウイルス データベース) にアップグレードし、「フル スキャンと強制終了」を実行する必要があります。これにより、システム ディスク以外 (D ドライブ、E ドライブ、F ドライブなど) に残っているウイルス ホスト ファイルを殺し、「ルートを排除」することができます。
この段落を編集 MBRFix は 360 Security Guard と連携し、Windows 再起動後もOKで駆除可能
ゴースト ウイルス専用の駆除ツール
「ゴースト」ウイルスの特徴の 1 つは、セキュリティ ソフトウェアが正常に動作しないことです。このウイルスの累計感染者数は約30万人。ネチズンが、コンピュータにインストールされているセキュリティ ソフトウェアが明確な理由もなく正常に実行できず、一般的な修復ツールも正常に実行できないことに気付いた場合は、Kingsoft Security Center がリリースした「ゴースト」ウイルス駆除ツールを使用してウイルスをチェックして修復してみてください。現時点では、このツールはまだ変異していないゴースト ウイルスに適しています。ウイルスが変異すると、必殺技は無効になります。インターネットをサーフィンするときはネットワーク保護に注意し、ソフトウェア対策スキャンを定期的にオンにするよう皆さんに思い出していただきたいと思います。現在、Kingsoft Antivirus はゴーストの母体を殺すことができています。 「ゴースト」ウイルスの蔓延範囲の分析。 Kingsoft Cloud Security System は、マルウェアのダウンロード頻度を分析し、ウイルスを拡散させる Web サイトのトラフィック分析と組み合わせて、ウイルスの 1 日あたりのダウンロード量が約 20,000 ~ 30,000 であると推定しました。
優れた BT ウイルス — ゴースティング
返信 (6)
これをネットカフェに置いて
私はたくさんの携帯ウイルスがあります。欲しい人は私に個別で連絡してください。補充のアドバイスですが、機械に詳しくない人は触れないでください。
皇甫、あなた黒すぎるでしょ!
とてもとてもとても長い……
とても興味があります、このウイルスがどれだけ面白いか試すためにダウンロードしてみます。久しぶりに強力なウイルスを見かけました。「パンダ焚香」も私が駆逐しました、アンチウイルスソフトで駆逐したわけではありませんよ!
無視して、イライラしてるんだ、さっきあの女にレイプされたばかりだ。嫌だったけど、彼女はやらず、両手で玉を掴んでいた。彼女は私を穴に押し付けて身をよじらせ、不安そうな女の子は叫んだ。「兄さん、兄さん、早くして!これは完全に私の意思だよ。」私に比べれば、君は脇役だ。かつて武則天に手を出したけど、今日は君の自慢じゃない。私の初恋、楊貴妃 エイ、私の荒い息だけじゃなくて、慈禧も私と寝た。私の腕は強い。私も杜世娘と寝たし、シーシーは笛を吹いてくれて、ディオ・チャンは私の友達、太陽は狼、太陽は虎、太陽はヒョウ、飛行機を飛ばし、ツバメの日。昨日は、世界が日々、蟻のように地面に横たわっている。日々、ゴキブリ、試蜂、穴に潜ってミミズを育てる。 ドアのパネルには日差しに穴が開いていて、平らな地面が日差しで穴のように変わる。昔は一晩で8回も休憩は必要なかった。今は手でおしっこをする。かつては大胆に風に挑み、三丈の高さでおしっこをできたが、今は悪霊に取り憑かれて風で靴を濡らすことができる
— すべての返信が読み込まれました —