Понятие вируса-призрака
Вируса-призрака относится к вирусу, который паразитирует в главной загрузочной записи диска (MBR) и не может быть удален даже после форматирования и переустановки системы. При повторной перезагрузке системы вирус будет загружен раньше ядра операционной системы. При успешном запуске вируса в процессе или надстройках запуска системы не обнаруживается никаких нарушений, и вирус «преследует» зараженный компьютер как «призрак».
Введение в источник вируса-призрака\Вирус-призрак в последние годы стал относительно редким техническим вирусом. Автор вируса обладает превосходными навыками программирования. Из-за ограничений системы WinXP общие методы перезаписи MBR будут считаться системой незаконными. Это также важный фактор в уничтожении вирусов загрузочного сектора. Данная технология обхода ограничений безопасности WinXP и прямой перезаписи MBR в основном распространена на зарубежных технологических форумах. До появления «призрачного» вируса было несколько случаев, когда эта технология действительно использовалась хакерами в больших масштабах. Инженеры Kingsoft Security Lab заявили, что в настоящее время «призрачный» вирус нацелен только на системы WinXP и пока не может повредить системы Vista и Windows 7. По мнению исследователей из Kingsoft Security Laboratory, среди нынешних отечественных производителей средств защиты и частных экспертов по антивирусам лишь немногие люди способны полностью проанализировать «призрачный» вирус. Поскольку вирус паразитирует на главной загрузочной записи (MBR) жесткого диска, драйвер, выпущенный вирусом, может уничтожить большинство инструментов безопасности и вспомогательных инструментов системы. Если вирус уже заражен, трудно использовать существующие инструменты для удаления вируса. Kingsoft выпустила инструмент для убийства призраков. Kingsoft Antivirus был обновлен для обнаружения и уничтожения родительских файлов, распространяющих «призрачный» вирус, чтобы предотвратить вред от «призрачного» вируса большему количеству пользователей. Пользователям необходимо только выполнить обновление онлайн, чтобы получить соответствующие возможности защиты. Kingsoft Network Shield добавил вредоносные веб-страницы, которые распространяют вирус, в список заблокированных для доступа, чтобы предотвратить загрузку этого загадочного «призрачного» вируса большим количеством пользователей.
Характеристики вирусов-призраков
Хост не требуется. Завершает работу всех антивирусных программ.
Как только этот вирус попадает в компьютер, он действует как демон, скрывающийся за пределами системы. В нем нет файлов, элементов запуска системы и модулей процессов. Он завершает работу всего антивирусного программного обеспечения до запуска системы. Он может загружать AV-терминаторы, трояны, ворующие учетные записи, модификации домашней страницы IE и многие другие вирусы.
Нарушают традицию и не могут быть устранены путем переустановки системы.
Общие компьютерные вирусы — это приложения системы Windows, которые запускаются после загрузки Windows. Основной код «призрачного» вируса паразитирует в главной загрузочной записи (MBR) жесткого диска. Даже если пользователь переустановит систему, полностью удалить ее все равно не получится. При повторной перезагрузке системы вирус будет загружен раньше ядра операционной системы. При успешном запуске вируса в процессе или надстройках запуска системы не обнаруживается никаких нарушений, и вирус «преследует» зараженный компьютер как «призрак». «Призрачный» вирус — первый вирус-загрузчик загрузочного сектора в Китае. Он разрушает характеристики заражения традиционных вирусов и способы решения пользователями проблем с вирусами. Он не только обеспечивает характеристики «трех нет» — отсутствие файлов, элементов запуска системы и модулей процессов, но даже если пользователь переустанавливает систему, вирус все равно снова проникнет в новую систему пользователя.
Программное обеспечение безопасности выходит из строя, и компьютер значительно замедляется
После проникновения «призрачного» вируса он выпустит драйвер для перезаписи MBR (основной загрузочной записи) жесткого диска. Драйвер будет атаковать многие антивирусные программы во время процесса загрузки, делая антивирусное программное обеспечение неэффективным, а затем загружает традиционный загрузчик трояна AV Terminator. Конечная цель по-прежнему состоит в том, чтобы распространить трояна, похищающего учетные записи, и украсть виртуальную собственность пользователя с целью получения прибыли. После отравления наиболее интуитивным явлением является то, что программное обеспечение безопасности не может работать нормально, компьютер значительно замедляется, а домашняя страница IE меняется.
Возможные симптомы после заражения компьютера
1. Компьютер сильно завис, операционная программа явно зависла, а обычное антивирусное программное обеспечение невозможно нормально открыть. При этом обнаружено, что проблема по-прежнему не может быть решена после повторной переустановки системы. 2. После заражения системного файла антивирусом выдает сообщение о том, что соответствующая dll не найдена или функция системы ненормальна. В настоящее время РПКС. dll, ddraw. dll — это системная dll, которая часто модифицируется троянами, похищающими учетные записи. 3. Номера QQ украдены и могут быть использованы хакерами для распространения рекламы и т. д.Были украдены такие игровые аккаунты, как World of Warcraft, DNF, Tian Long Ba Bu, Fantasy Westward Journey и т. д. 4. iexplor существует в процессе. exe и указывает на ненормальный веб-сайт. 5. Общей характеристикой призраков сейчас является то, что в процессе присутствует Али. экзе 6. На рабочем столе вашего компьютера появляется надоедливый ярлык «плеера», который невозможно удалить.
Как работают вирусы-призраки
Вирусы-призраки маскируются под условно-бесплатное ПО и обманом заставляют пользователей загрузить и установить его. После запуска вируса на компьютер пользователя будут установлены и загружены 2 драйвера. Драйвер модифицирует загрузочный сектор системы (mbr) и запишет драйвер b на диск, чтобы гарантировать, что вирус запускается раньше системы и файлы вируса сохраняются вне системы. После входа в систему таким способом вирус загружается в память, но никаких элементов автозагрузки, вирусных файлов или модулей процессов в процессе обнаружить не удается. После перезагрузки системы вредоносный код, существующий в загрузочном секторе, будет отслеживать весь процесс запуска системы Windows. Обнаружено, что когда система загружает файл ntldr, вставляется вредоносный код, заставляющий ее загружать драйвер b, записанный в пятый сектор загрузочного сектора. После загрузки драйвера b он будет контролировать все модули процессов в системе. Если существует процесс программного обеспечения безопасности, он будет прекращен напрямую. Драйвер b загрузит av terminator на компьютер и запустит его. AV Terminator модифицирует системные файлы, добавит большое количество перехватов изображений в процессы программного обеспечения безопасности и загрузит большое количество троянов, похищающих учетные записи. Продолжайте воровать виртуальную собственность пользователей. Этот вирус нацелен только на системы Winxp и пока не может повредить системы Vista и Win7.
Метод лечения призрачного вируса
Переустановите систему
Отформатируйте диск C, войдите в состояние DOS и запустите команду fdisk/mbr, чтобы очистить загрузочный код вируса в основной области загрузки. В это время вы можете переустановить систему, но это эффективно только после полной установки. Если вы используете GHOST для установки системы, вам необходимо выполнить следующие шаги: 1. Войдите в инструмент создания разделов PQ/PM через системный диск GHOST, который обычно входит в состав системного диска GHOST. 2. Щелкните правой кнопкой мыши диск c и выберите «Дополнительно» — «Установить как функцию». Это перезапишет загрузочный уровень MBR, так что вирусы в загрузочном слое естественным образом будут удалены. 3. Можно установить систему напрямую с системного диска GHOST.
Метод ручного уничтожения в DOS
Первый шаг: Найдите специальный инструмент уничтожения: рекомендуется использовать «One-click GHOST», в котором небольшой инструмент DISKRW, входящий в набор инструментов DOS, может прекрасно решить проблему. Шаг 2. Уничтожьте вирус MBR 1. Очистите зарезервированные сектора жесткого диска, кроме MBR. Установите или создайте «One-Click GHOST», загрузитесь в One-Click GHOST. Когда наконец появится красный интерфейс, нажмите клавишу ESC, чтобы вернуться в главное меню. Нажмите клавиши со стрелками, чтобы выбрать «Панель инструментов DOS» -> «DISKRW» -> «3. Очистить» -> «Очистить (2)» -> ОК. (Обратите внимание: попробуйте использовать версию 2010 года, в более ранних версиях эта функция не гарантирована). 2. Восстановите MBR (важнейший шаг, который необходимо выполнить), затем следующим шагом выберите «4. Восстановить» --> «Восстановить (F)» --> ОК. Шаг 3. Переустановите или восстановите систему. После выполнения второго шага не перезагружайте компьютер и не входите в WINDOWS, иначе он снова заразится. Правильный метод — вставить установочный компакт-диск системы в дисковод для компакт-дисков и переустановить систему. Или, если у вас есть резервная копия локальной системы (конечно, резервная копия, сделанная вами до заражения вирусом), вы также можете использовать функцию «Восстановление системы в один клик», чтобы восстановить ее. Шаг 4: Полная антивирусная защита. После возвращения в WINDOWS вам необходимо обновить антивирусное программное обеспечение до последней версии (последней вирусной базы), а затем выполнить «полное сканирование и уничтожение». Это может уничтожить файлы хоста вируса, оставшиеся на несистемных дисках (таких как диск D, диск E, диск F), чтобы «устранить корни».
Отредактируйте этот абзац. MBRFix сотрудничает с 360 Security Guard для уничтожения под Windows ОК после перезагрузки
Специальный инструмент уничтожения вируса-призрака
Одной из характеристик «призрачного» вируса является то, что программное обеспечение безопасности не может работать нормально. Совокупное число случаев заражения этим вирусом составляет около 300 000. Если пользователи сети обнаруживают, что программное обеспечение безопасности, установленное на их компьютерах, не может нормально работать без видимой причины, а обычные инструменты восстановления не могут работать нормально, попробуйте использовать инструмент уничтожения «призрачных» вирусов, выпущенный Kingsoft Security Center, для проверки и устранения вируса. В настоящее время этот инструмент подходит для вирусов-призраков, которые еще не мутировали. Как только вирус мутирует, специальное уничтожение станет неэффективным. Напоминаю всем, что при работе в Интернете необходимо уделять внимание защите сети и регулярно включать антивирусную проверку. В настоящее время Kingsoft Antivirus смог уничтожить тело матери-призрака. Анализ широты распространения «призрачного» вируса. Kingsoft Cloud Security System проанализировала частоту загрузки вредоносного ПО в сочетании с анализом трафика веб-сайта, который распространяет вирус, и подсчитала, что ежедневный объем загрузок вируса составляет примерно от 20 000 до 30 000.
Хороший BT-вирус — призрак
Ответы (6)
Отнеси это в интернет-кафе.
У меня есть много вирусов для телефонов, кто хочет — пишите лично, совет по пополнению: не беритесь, если вы не эксперт по телефонам
Хуанфу, ты слишком черный!
Так длинно, так длинно, так длинно……
Очень интересно, скачал, чтобы попробовать, насколько эта вирусная программа забавная. Давно не видел сильных вирусов, "Панда жарит чеснок" тоже был уничтожен мной, и это было не с помощью антивирусного ПО!
Игнорируй меня, я раздражён, только что закончил изнасиловать меня девушкой. Я не хотел, но она не хотела, сжимая мои яйца обеими руками. Она прижала меня к своей дырке, заставив меня извиваться, и взволнованная девушка закричала: «Старший брат, старший брат, поторопись! Это полностью мой выбор.» По сравнению со мной, ты на стороне. Я однажды связывался с У Цзэтянь, но сегодня не буду хвастаться тобой. Моя первая любовь, Ян Гуйфэй, не только с моим диким дыханием, Цыси спала со мной. Мои навыки сильны. Я также спал с Ду Шиньяном, Си Ши играл мне на флейте, Дяо Чань — мой друг, солнце — волк, солнце — тигр, солнце — леопард, летящий на самолёте, и день ласточков. Вчера мир день за днём лежит на земле, как муравей. День за днём тараканы, испытывающие пчёл, ползают в норы, чтобы вырастить червей. Дверная панель имеет отверстие от солнца, ровная земля превращается в яму на солнце. Раньше восемь выстрелов за одну ночь не требовали перерыва; сегодня писать руками. Раньше, с смелым духом, можно было спокойно выдержать ветер и пописать на три чжана; теперь, одержимый злыми духами, можно было намочить ботинок ветром
— Все ответы загружены —