좋은 BT 바이러스——고스팅

원본 포스터: , 멋지다 A 조회수: 322 답글: 6 에 게시됨: 2012-07-05 19:52:09
고스트 바이러스의 개념
고스트 바이러스는 디스크 마스터 부트 레코드(MBR)에 기생하여 시스템을 포맷하고 재설치해도 제거할 수 없는 바이러스를 말합니다. 시스템이 다시 시작되면 운영 체제 커널보다 먼저 바이러스가 로드됩니다. 바이러스가 성공적으로 실행되면 프로세스나 시스템 시작 추가 기능에서 아무런 이상도 발견되지 않으며 바이러스는 감염된 컴퓨터를 "유령"처럼 "유령"합니다.
유령 바이러스의 출처 소개
"유령" 바이러스는 최근 몇 년간 상대적으로 드문 기술적 바이러스입니다. 바이러스 작성자는 뛰어난 프로그래밍 기술을 가지고 있습니다. WinXP 시스템의 제한으로 인해 MBR을 다시 작성하는 일반적인 방법은 시스템에서 불법으로 간주됩니다. 이는 또한 부트 섹터 바이러스가 종식되는 데 중요한 요소입니다. WinXP의 보안 제한을 우회하고 MBR을 직접 다시 작성하는 기술은 주로 해외 기술 포럼을 통해 확산되고 있습니다. '유령' 바이러스 이전에는 해커들이 실제로 이 기술을 대규모로 사용하는 경우가 거의 없었다. Kingsoft Security Lab 엔지니어들은 현재 "유령" 바이러스는 WinXP 시스템만을 대상으로 하며 바이러스는 아직 Vista 및 Windows 7 시스템을 손상시킬 수 없다고 말했습니다. 킹소프트 보안연구소 연구원들에 따르면, 현재 국내 보안 제조사와 민간 백신 전문가들 중 '유령' 바이러스를 완벽하게 분석할 수 있는 사람은 극소수에 불과하다. 바이러스는 하드 디스크의 마스터 부트 레코드(MBR)에 기생하기 때문에 바이러스가 출시한 드라이버는 대부분의 보안 도구와 시스템 보조 도구를 파괴할 수 있습니다. 바이러스가 이미 감염된 경우에는 기존 도구를 사용하여 바이러스를 제거하기가 어렵습니다. Kingsoft가 유령 살해 도구를 출시했습니다. Kingsoft Antivirus는 더 많은 사용자가 "유령" 바이러스로 인해 피해를 입지 않도록 "유령" 바이러스를 퍼뜨리는 상위 파일을 탐지하고 제거하도록 업그레이드되었습니다. 사용자는 해당 방어 기능을 얻으려면 온라인으로만 업그레이드하면 됩니다. Kingsoft Network Shield는 더 많은 사용자가 이 신비한 "유령" 바이러스를 다운로드하지 못하도록 차단된 액세스 목록에 바이러스를 퍼뜨리는 악성 웹 페이지를 추가했습니다.
고스트 바이러스의 특징
호스트가 필요하지 않습니다. 모든 바이러스 백신 소프트웨어를 종료합니다.
이 바이러스가 컴퓨터에 들어오면 시스템 외부에 숨어 있는 악마와 같습니다. 파일, 시스템 시작 항목, 프로세스 모듈이 없습니다. 시스템이 실행되기 전에 모든 바이러스 백신 소프트웨어를 종료합니다. AV 터미네이터, 계정 도용 트로이 목마, IE 홈페이지 수정 및 기타 여러 바이러스를 다운로드할 수 있습니다.
전통을 뒤엎고 시스템을 다시 설치해도 제거할 수 없습니다.
일반 컴퓨터 바이러스는 Windows 시스템에 있는 응용 프로그램이며 Windows가 로드된 후에 실행됩니다. '유령' 바이러스의 주요 코드는 하드디스크의 마스터 부트 레코드(MBR)에 기생한다. 사용자가 시스템을 다시 설치하더라도 시스템을 완전히 제거할 수는 없습니다. 시스템이 다시 시작되면 운영 체제 커널보다 먼저 바이러스가 로드됩니다. 바이러스가 성공적으로 실행되면 프로세스나 시스템 시작 추가 기능에서 아무런 이상도 발견되지 않으며 바이러스는 감염된 컴퓨터를 "유령"처럼 "유령"합니다. "유령" 바이러스는 중국 최초의 부트 섹터 다운로더 바이러스입니다. 이는 기존 바이러스의 감염 특성과 사용자가 바이러스 문제를 처리하는 방식을 뒤집습니다. 이는 파일 없음, 시스템 시작 항목 없음, 프로세스 모듈 없음이라는 "세 가지 무(無)" 특성을 달성할 뿐만 아니라 사용자가 시스템을 다시 설치하더라도 바이러스는 여전히 사용자의 새 시스템에 다시 침투합니다.
보안 소프트웨어에 오류가 발생하고 컴퓨터 속도가 크게 느려집니다
"유령" 바이러스가 침입한 후 드라이버를 출시하여 하드 디스크 MBR(마스터 부트 레코드)을 다시 작성합니다. 드라이버는 부팅 프로세스 중에 많은 바이러스 백신 소프트웨어를 공격하여 바이러스 백신 소프트웨어를 무력화시킨 다음 기존 AV Terminator Trojan 다운로더를 다운로드합니다. 최종 목표는 여전히 계정 탈취 트로이목마를 확산시켜 사용자의 가상 재산을 탈취해 이익을 얻는 것입니다. 중독된 후 가장 직관적인 현상은 보안 소프트웨어가 정상적으로 실행되지 않고, 컴퓨터가 크게 느려지고, IE 홈페이지가 변경되는 것입니다.
컴퓨터 감염 후 나타날 수 있는 증상
1. 컴퓨터가 매우 멈췄고 운영 프로그램이 정체된 느낌이 뚜렷하며 일반적인 바이러스 백신 소프트웨어를 정상적으로 열 수 없습니다. 동시에, 시스템을 반복적으로 재설치한 후에도 문제가 여전히 해결되지 않는 것으로 나타났습니다. 2. 시스템 파일이 바이러스 백신에 감염된 후 해당 dll을 찾을 수 없거나 시스템 기능이 비정상이라는 메시지가 나타납니다. 현재 rpcss. dll, 그리기. dll은 계정 도용 트로이 목마에 의해 자주 수정되는 시스템 dll입니다. 3. QQ 번호는 도난당하여 해커가 광고 등을 퍼뜨리는 데 사용될 수 있습니다.World of Warcraft, DNF, Tian Long Ba Bu, Fantasy Westward Journey 등의 게임 계정이 도난당했습니다. 4. 해당 프로세스에 iexplor가 존재합니다. exe 프로세스를 실행하여 비정상적인 웹사이트를 가리킵니다. 5. 지금 귀신의 공통적인 특징은 그 과정에 알리가 있다는 것이다. exe6. 귀찮은 "플레이어" 바로가기가 컴퓨터 바탕화면에 나타나며 삭제할 수 없습니다.
고스트 바이러스의 작동 원리
고스트 바이러스는 자신을 셰어웨어로 위장하고 사용자를 속여 이를 다운로드하고 설치하도록 합니다. 바이러스가 실행된 후 2개의 드라이버가 사용자의 컴퓨터에 출시되어 로드됩니다. 드라이버는 시스템의 부팅 섹터(mbr)를 수정하고 b 드라이버를 디스크에 기록하여 바이러스가 시스템보다 먼저 시작되고 바이러스 파일이 시스템 외부에 저장되도록 합니다. 이런 방식으로 시스템에 진입하면 바이러스가 메모리에 로드되지만 프로세스에서 시작 항목, 바이러스 파일 또는 프로세스 모듈을 찾을 수 없습니다. 시스템을 다시 시작하면 부트섹터에 존재하는 악성코드가 윈도우 시스템의 전체 시작 과정을 감시하게 된다. 시스템이 ntldr 파일을 로딩할 때 악성코드가 삽입되어 부트섹터의 5번째 섹터에 쓰여진 b 드라이버를 로딩하게 하는 것으로 밝혀졌다. b 드라이버가 로드되면 시스템의 모든 프로세스 모듈을 모니터링합니다. 보안 소프트웨어 프로세스가 있는 경우 바로 종료됩니다. b 드라이버는 av 터미네이터를 컴퓨터에 다운로드하여 실행합니다. AV Terminator는 시스템 파일을 수정하고 보안 소프트웨어 프로세스에 다수의 이미지 하이재킹을 추가하며 다수의 계정 도용 트로이 목마를 다운로드합니다. 사용자의 가상 재산을 더욱 훔칩니다. 이 바이러스는 Winxp 시스템만을 대상으로 하며 아직 Vista 및 Win7 시스템에는 손상을 줄 수 없습니다.
Ghost 바이러스 치료 방법
시스템 재설치
C 드라이브를 포맷하고 dos 상태로 들어간 다음 fdisk/mbr 명령을 실행하여 기본 부팅 영역에서 바이러스 부팅 코드를 삭제합니다. 이때 시스템을 다시 설치할 수 있지만 이는 설치가 완료된 후에만 유효합니다. GHOST를 사용하여 시스템을 설치하는 경우 다음 단계를 수행해야 합니다. 1. 일반적으로 GHOST 시스템 디스크에 포함되어 있는 GHOST 시스템 디스크를 통해 PQ/PM 파티션 도구를 입력합니다. 2. c 드라이브를 마우스 오른쪽 버튼으로 클릭하고 고급-기능으로 설정을 선택합니다. 그러면 MBR 부팅 계층이 다시 작성되어 부팅 계층의 바이러스가 자연스럽게 제거됩니다. 3. GHOST 시스템 디스크를 이용하여 시스템을 직접 설치해도 괜찮습니다.
DOS에서의 수동 종료 방법
첫 번째 단계: 특별한 종료 도구 찾기: DOS 도구 상자와 함께 제공되는 작은 도구 DISKRW가 문제를 완벽하게 해결할 수 있는 "One-click GHOST"를 사용하는 것이 좋습니다. 2단계: MBR 바이러스 제거 1. MBR 이외의 하드 디스크 예약 섹터를 지웁니다. "One-Click GHOST"를 설치하거나 생성하고 One-Click GHOST로 부팅합니다. 마침내 빨간색 인터페이스가 나타나면 ESC 키를 눌러 기본 메뉴로 돌아갑니다. 화살표 키를 눌러 "DOS 도구 상자" --> "DISKRW" --> "3. 지우기" --> "지우기 (2)" --> 확인을 선택합니다. (참고로 2010 버전을 사용해 보세요. 이전 버전에서는 이 기능이 보장되지 않습니다.) 2. MBR을 복구하고(반드시 수행해야 하는 중요한 단계) 다음 단계에서 "4. 복구" --> "복구(F)" --> 확인을 선택합니다. 3단계: 시스템을 다시 설치하거나 복원합니다. 두 번째 단계가 완료된 후 컴퓨터를 다시 시작하지 말고 WINDOWS로 들어가십시오. 그렇지 않으면 다시 감염됩니다. 올바른 방법은 시스템 설치 CD를 CD-ROM 드라이브에 넣고 시스템을 다시 설치하는 것입니다. 또는 로컬 시스템 백업(물론 바이러스에 감염되기 전에 만든 백업)이 있는 경우 "원클릭 시스템 복구" 기능을 사용하여 복원할 수도 있습니다. 4단계: 바이러스 백신을 완료합니다. WINDOWS로 돌아온 후 바이러스 백신 소프트웨어를 최신 버전(최신 바이러스 데이터베이스)으로 업그레이드한 다음 "전체 검사 및 종료"를 수행해야 합니다. 이렇게 하면 시스템 디스크가 아닌 디스크(예: D 드라이브, E 드라이브, F 드라이브)에 남아 있는 바이러스 호스트 파일을 종료하여 "루트를 제거"할 수 있습니다.
이 문단 편집 MBRFix는 360 Security Guard와 협력하여 Windows를 다시 시작하면 종료됩니다.
고스트 바이러스를 위한 특수 제거 도구
"유령" 바이러스의 특징 중 하나는 보안 소프트웨어가 정상적으로 실행될 수 없다는 것입니다. 이 바이러스의 누적 감염자 수는 약 30만명이다. 네티즌들이 자신의 컴퓨터에 설치된 보안 소프트웨어가 뚜렷한 이유 없이 정상적으로 실행될 수 없고 일반적인 복구 도구가 정상적으로 실행되지 않는다는 것을 발견한 경우 Kingsoft Security Center에서 출시한 "유령" 바이러스 제거 도구를 사용하여 바이러스를 검사하고 복구해 보십시오. 현재 이 도구는 아직 변이되지 않은 고스트 바이러스에 적합합니다. 바이러스가 돌연변이를 일으키면 특수 처치는 효과가 없습니다. 인터넷 서핑 시 네트워크 보호에 주의하고 정기적으로 안티 소프트웨어 검사를 켜도록 모든 분들께 상기시켜 드리고 싶습니다. 현재 Kingsoft Antivirus는 유령 모체를 죽일 수 있게 되었습니다. "유령" 바이러스의 확산 범위 분석. 킹소프트 클라우드 시큐리티 시스템(Kingsoft Cloud Security System)은 악성코드의 다운로드 빈도와 바이러스를 확산시키는 웹사이트 트래픽 분석을 결합해 일일 바이러스 다운로드량이 약 2만~3만 건 정도로 추정했다.
회신하다 🤍 0 📤 공유하다 모으다
이걸 피시방에 놓아 줘
저는 많은 휴대폰 바이러스를 가지고 있으니 원하시는 분은 개인 메시지 주세요. 재고 보충에 관한 조언은 기기 전문가가 아니면 다루지 마세요.
황보 너 너무 까맣잖아!
아주아주아주 길다……
매우 관심이 있어서, 다운로드해서 이 바이러스가 얼마나 재미있는지 시도해보려 합니다. 오랜만에 강력한 바이러스를 봤네요, '판다 샤오샹'도 제가 제거했는데, 백신 소프트웨어로 제거한 게 아니에요!
무시해, 짜증나, 방금 그 여자한테 강간당했어. 원하지 않았지만 그녀는 안 했고, 두 손으로 내 고환을 움켜쥐었어. 그녀는 나를 구멍에 밀어 넣었고, 나는 몸을 뒤틀었으며, 불안한 여자애가 소리쳤다, "형님, 형님, 빨리 해! 이건 전적으로 내 선택이야." 나에 비하면 너는 옆에 있어. 한때 우제천과 엮였지만, 오늘은 자랑하지 않아. 내 첫사랑, 양귀이프. 에이, 내 거친 숨결뿐만 아니라 시시가 나와 잠자리를 가졌어. 내 실력은 강해. 나는 두신냥과도 잤고, 시시는 나를 위해 피리를 불었으며, 놨찬은 내 친구, 태양은 늑대, 태양은 호랑이, 태양은 표범, 비행기를 타고 제비를 삼키는 날들. 어제는 세상이 하루하루 땅에 개미처럼 누워 있어. 하루하루, 바퀴벌레, 벌 실험, 구멍에 기어 지렁이를 키우고. 문 판넬에 햇볕에 구멍이 뚫려 평평한 땅이 햇볕에 구멍이 난다. 그때는 하룻밤에 여덟 바퀴를 돌 때도 쉬지 않아; 지금은 손으로 소변을 본다. 그때는 용기 내면 바람을 무릅쓰고 삼장 높이로 소변을 볼 수 있었고, 지금은 악령에 사로잡혀 바람에 신발을 적실 수 있다
— 모든 답글이 로드되었습니다. —

답장을 남겨주세요