Bom vírus BT —— Ghosting

O pôster original: , legal A Visualizações: 329 Respostas: 6 Publicado em: 2012-07-05 19:52:09
O conceito de vírus fantasma
Vírus fantasma refere-se a um vírus que parasita o registro mestre de inicialização (MBR) do disco e não pode ser removido mesmo se o sistema for formatado e reinstalado. Quando o sistema for reiniciado novamente, o vírus será carregado antes do kernel do sistema operacional. Quando o vírus é executado com sucesso, nenhuma anormalidade pode ser encontrada no processo ou nos complementos de inicialização do sistema, e o vírus “assombra” o computador infectado como um “fantasma”.
Introdução à origem do vírus fantasma
O vírus "fantasma" é um vírus técnico relativamente raro nos últimos anos. O autor do vírus possui excelentes habilidades de programação. Devido às limitações do sistema WinXP, os métodos gerais de reescrever o MBR serão considerados ilegais pelo sistema. Este também é um fator importante no desaparecimento dos vírus do setor de inicialização. Esta tecnologia de contornar as restrições de segurança do WinXP e reescrever diretamente o MBR é difundida principalmente em fóruns de tecnologia estrangeiros. Antes do vírus “fantasma”, havia poucos casos dessa tecnologia sendo realmente utilizada por hackers em larga escala. Os engenheiros do Kingsoft Security Lab disseram que, atualmente, o vírus "fantasma" tem como alvo apenas os sistemas WinXP e ainda não pode danificar os sistemas Vista e Windows 7. De acordo com pesquisadores do Laboratório de Segurança Kingsoft, entre os atuais fabricantes de segurança nacionais e especialistas privados em antivírus, apenas um punhado de pessoas pode analisar completamente o vírus “fantasma”. Como o vírus parasita o registro mestre de inicialização (MBR) do disco rígido, o driver liberado pelo vírus pode destruir a maioria das ferramentas de segurança e ferramentas auxiliares do sistema. Se o vírus já estiver infectado, será difícil usar as ferramentas existentes para removê-lo. Kingsoft lançou uma ferramenta para matar fantasmas. Kingsoft Antivirus foi atualizado para detectar e eliminar os arquivos pais que espalham o vírus “fantasma” para evitar que mais usuários sejam prejudicados pelo vírus “fantasma”. Os usuários só precisam atualizar on-line para obter as capacidades de defesa correspondentes. Kingsoft Network Shield adicionou as páginas da web maliciosas que espalham o vírus à lista de acesso bloqueado para evitar que mais usuários baixem esse misterioso vírus “fantasma”.
Características dos vírus fantasmas
Não é necessário host. Encerra todos os softwares antivírus.
Uma vez que esse vírus entra no computador, ele é como um demônio, escondido fora do sistema. Não possui arquivos, itens de inicialização do sistema e módulos de processo. Ele encerra todo o software antivírus antes que o sistema esteja em execução. Ele pode baixar terminadores AV, Trojans que roubam contas, modificações na página inicial do IE e muitos outros vírus.
Subverter a tradição e não pode ser eliminado reinstalando o sistema.
Vírus de computador gerais são aplicativos do sistema Windows e são executados após o Windows ser carregado. O código principal do vírus "fantasma" parasita o registro mestre de inicialização (MBR) do disco rígido. Mesmo que o usuário reinstale o sistema, ele ainda não poderá ser completamente removido. Quando o sistema for reiniciado novamente, o vírus será carregado antes do kernel do sistema operacional. Quando o vírus é executado com sucesso, nenhuma anormalidade pode ser encontrada no processo ou nos complementos de inicialização do sistema, e o vírus “assombra” o computador infectado como um “fantasma”. O vírus "fantasma" é o primeiro vírus de download do setor de inicialização na China. Ele subverte as características de infecção dos vírus tradicionais e a maneira como os usuários lidam com os problemas dos vírus. Ele não apenas atinge as características dos "três nãos" - sem arquivos, sem itens de inicialização do sistema e sem módulos de processo, mas mesmo se o usuário reinstalar o sistema, o vírus ainda entrará no novo sistema do usuário novamente.
O software de segurança falha e o computador fica significativamente lento
Após a invasão do vírus "fantasma", ele liberará o driver para reescrever o MBR (Master Boot Record) do disco rígido. O driver atacará muitos softwares antivírus durante o processo de inicialização, tornando o software antivírus ineficaz e, em seguida, baixará o downloader tradicional do Trojan AV Terminator. O objetivo final ainda é espalhar o Trojan que rouba contas e roubar a propriedade virtual do usuário para obter lucro. Depois de ser envenenado, o fenômeno mais intuitivo é que o software de segurança não funciona normalmente, o computador fica significativamente lento e a página inicial do IE é alterada.
Possíveis sintomas após infecção do computador
1. O computador está muito travado, o programa operacional tem uma clara sensação de estagnação e o software antivírus comum não pode ser aberto normalmente. Ao mesmo tempo, verifica-se que o problema ainda não pode ser resolvido após repetidas reinstalações do sistema. 2. Depois que o arquivo do sistema é infectado pelo antivírus, ele avisa que a dll correspondente não pode ser encontrada ou que a função do sistema está anormal. Atualmente rpcss. dll, ddraw. dll é uma dll de sistema que é frequentemente modificada por Trojans que roubam contas. 3. Os números QQ são roubados e podem ser usados ​​por hackers para espalhar anúncios, etc.Contas de jogos como World of Warcraft, DNF, Tian Long Ba Bu, Fantasy Westward Journey, etc. 4. O iexplor existe no processo. exe e aponta para um site anormal. 5. A característica comum dos fantasmas agora é que existe tudo no processo. ex.6. Um irritante atalho de “player” aparece na área de trabalho do seu computador e não pode ser excluído.
Como funcionam os vírus fantasmas
Os vírus fantasmas se disfarçam como shareware e induzem os usuários a baixá-los e instalá-los. Após a execução do vírus, 2 drivers serão liberados no computador do usuário e carregados. O driver modificará o setor de inicialização do sistema (mbr) e gravará o driver b no disco para garantir que o vírus seja iniciado antes do sistema e que os arquivos do vírus sejam salvos fora do sistema. Depois de entrar no sistema dessa forma, o vírus é carregado na memória, mas nenhum item de inicialização, arquivo de vírus ou módulo de processo pode ser encontrado no processo. Após reiniciar o sistema, o código malicioso existente no setor de boot monitorará todo o processo de inicialização do sistema Windows. Verifica-se que quando o sistema carrega o arquivo ntldr, o código malicioso é inserido para fazer com que ele carregue o driver b gravado no quinto setor do setor de inicialização. Após o driver b ser carregado, ele monitorará todos os módulos de processo no sistema. Se houver um processo de software de segurança, ele será encerrado diretamente. O driver b baixará o terminador AV para o computador e o executará. O AV Terminator modificará os arquivos do sistema, adicionará um grande número de sequestros de imagens aos processos de software de segurança e baixará um grande número de Trojans que roubam contas. Roubar ainda mais a propriedade virtual dos usuários. Este vírus tem como alvo apenas os sistemas Winxp e ainda não pode danificar os sistemas Vista e Win7.
Método de tratamento de vírus fantasma
Reinstalar o sistema
Formate a unidade C, insira o estado dos e execute o comando fdisk/mbr para limpar o código de inicialização do vírus na área de inicialização principal. Neste momento, você pode reinstalar o sistema, mas isso só terá efeito após uma instalação completa. Se você usar o GHOST para instalar o sistema, precisará executar as seguintes etapas: 1. Entre na ferramenta de partição PQ/PM através do disco do sistema GHOST, que geralmente é incluído com o disco do sistema GHOST. 2. Clique com o botão direito na unidade c e selecione Advanced-Set as Function. Isso reescreverá a camada de inicialização do MBR, de modo que os vírus na camada de inicialização serão eliminados naturalmente. 3. Não há problema em instalar o sistema diretamente usando o disco do sistema GHOST.
Método de matar manual no DOS
O primeiro passo: Encontre uma ferramenta especial para matar: Recomenda-se usar "One-click GHOST", no qual a pequena ferramenta DISKRW que vem com a caixa de ferramentas do DOS pode resolver perfeitamente o problema. Passo 2: Elimine o vírus MBR 1. Limpe os setores reservados do disco rígido que não sejam o MBR. Instale ou crie o "One-Click GHOST", inicialize no One-Click GHOST. Quando a interface vermelha finalmente aparecer, pressione a tecla ESC para retornar ao menu principal. Pressione as teclas de seta para selecionar "DOS Toolbox" --> "DISKRW" --> "3. Limpar" --> "Limpar (2)" --> OK. (Observação, tente usar a versão 2010, não é garantido que versões anteriores tenham esta função). 2. Repare o MBR (uma etapa crítica que deve ser executada) e, na próxima etapa, selecione "4. Reparar" -> "Reparar (F)" -> OK. Etapa 3: Reinstale ou restaure o sistema. Após a conclusão da segunda etapa, não reinicie o computador e entre no WINDOWS, caso contrário ele será infectado novamente. O método correto é colocar o CD de instalação do sistema na unidade de CD-ROM e reinstalar o sistema. Ou se você tiver um backup do sistema local (é claro, o backup que você fez antes de ser infectado pelo vírus), você também pode usar a função “Recuperação do sistema com um clique” para restaurá-lo. Etapa 4: antivírus completo. Depois de retornar ao WINDOWS, você precisa atualizar seu software antivírus para a versão mais recente (o banco de dados de vírus mais recente) e, em seguida, realizar uma "verificação completa e eliminação". Isso pode matar os arquivos host do vírus restantes em discos que não são do sistema (como unidade D, unidade E, unidade F), de modo a "eliminar as raízes".
Editar este parágrafo MBRFix coopera com 360 Security Guard para matar no Windows OK após reiniciar
Ferramenta especial para matar vírus fantasma
Uma das características do vírus "fantasma" é que o software de segurança não pode ser executado normalmente. O número cumulativo de infecções por este vírus é de cerca de 300.000. Se os internautas descobrirem que o software de segurança instalado em seus computadores não pode funcionar normalmente sem motivo aparente, e as ferramentas de reparo comuns não podem funcionar normalmente, tente usar a ferramenta "fantasma" de eliminação de vírus lançada pelo Kingsoft Security Center para verificar e reparar o vírus. Atualmente, esta ferramenta é adequada para vírus fantasmas que ainda não sofreram mutação. Assim que o vírus sofrer mutação, a morte especial será ineficaz. Gostaria de lembrar a todos que prestem atenção à proteção da rede ao navegar na Internet e que ativem verificações anti-software regularmente. Atualmente, o Kingsoft Antivirus foi capaz de matar o corpo-mãe fantasma. Análise da amplitude de propagação do vírus "fantasma". O Kingsoft Cloud Security System analisou a frequência de download do malware, combinada com a análise do tráfego do site que espalha o vírus, e estimou que o volume diário de download do vírus está aproximadamente entre 20.000 e 30.000.
responder 🤍 0 📤 compartilhar coletar
Coloque isso na lan house
Eu tenho muitos vírus de celular que você deseja, me mande uma mensagem privada. Sugestão de reposição: quem não é expert em celulares não deve mexer.
Huangfu, você está muito negro!
Tão longo, tão longo, tão longo……
Estou muito interessado, vou baixar para ver o quão divertido esse vírus é. Faz tempo que não vejo um vírus poderoso, o 'Panda Queima Incensa' também foi destruído por mim, e não foi com software antivírus!
Me ignore, estou irritado, acabei de ser estuprado pela garota. Eu não queria, mas ela não quis, segurando minhas bolas com as duas mãos. Ela me pressionou contra o buraco, me fazendo me contorcer, e a garota ansiosa gritou: "Irmão, irmão mais velho, anda logo! Isso é totalmente minha escolha." Comparado a mim, você está do lado. Eu já mexi com Wu Zetian, mas hoje não estou me gabando por você. Meu primeiro amor, Yang Guifei , não só meu sopro selvagem, Cixi dormiu comigo. Minhas habilidades são fortes. Também dormi com Du Shiniang, Xi Shi tocou flauta para mim, Diao Chan é meu amigo, o sol é um lobo, o sol é um tigre, o sol é um leopardo, voando um avião e um dia de andorinhas. Ontem, o mundo está dia após dia, deitado no chão como uma formiga. Dia após dia, barata, testando abelhas, rastejando para buracos para cultivar vermes. O painel da porta tem um buraco no sol, o chão plano vira um poço ao sol. Naquela época, oito rodadas em uma noite não precisavam de pausa; hoje, fazer xixi é feito com as mãos. Naquela época, com coragem, você podia enfrentar o vento e fazer xixi três zhang de altura; agora, possuído por espíritos malignos, você pode molhar o sapato com o vento
— Todas as respostas carregadas —

Deixe uma resposta