• 网站地图|收藏本站|数学学习|学习方法|电脑学习|教学大全|生活常识|句子大全|管理资料下载|范文大全
  • 鬼影病毒特征及清除办法

    时间:10-14 10:27:50来源:http://www.laixuea.com 电脑安全阅读:8775

    概要:鬼影病毒处理方法重装系统格式化C盘,进入dos状态,运行fdisk/mbr命令,用以清除掉主引导区的病毒引导代码,这时候重装系统就可以了,但是这是在完全安装起作用的,如果你用是GHOST安装系统那么还要多做以下几步:1、通过GHOST系统盘进入PQ/PM分区工具,一般GHOST系统盘都带的。2、右击c盘,选择进阶-设为作用,这样就把MBR引导层重新写了一遍,这样在引导层中的病毒也自然被剔除了。3、直接用GHOST系统盘安装系统就OK了。[3]DOS下手动查杀方法第一步:找专杀工具:这里推荐使用“一键GHOST“,其中的DOS工具箱自带的小工具DISKRW就可以完美解决。第二步:杀除MBR病毒1、清除MBR以外的硬盘保留扇区。安装或制作好“一键GHOST”,开机进入一键GHOST,最终出现红色界面时按ESC键退回到主菜单,按方向键选择“DOS工具箱”-->“DISKRW"-->"3.清除"-->"清除(2)“-->确定。(注意,尽量使用2010版

    鬼影病毒特征及清除办法,标签:电脑安全知识,个人电脑安全,http://www.laixuea.com

      鬼影病毒处理方法

      重装系统格式化C盘,进入dos状态,运行fdisk/mbr命令,用以清除掉主引导区的病毒引导代码,这时候重装系统就可以了,但是这是在完全安装起作用的,如果你用是GHOST安装系统那么还要多做以下几步:

      1、通过GHOST系统盘进入PQ/PM分区工具,一般GHOST系统盘都带的。

      2、右击c盘,选择进阶-设为作用,这样就把MBR引导层重新写了一遍,这样在引导层中的病毒也自然被剔除了。
      3、直接用GHOST系统盘安装系统就OK了。[3]DOS下手动查杀方法

      第一步:找专杀工具:这里推荐使用“一键GHOST“,其中的DOS工具箱自带的小工具DISKRW就可以完美解决。

      第二步:杀除MBR病毒

      1、清除MBR以外的硬盘保留扇区。安装或制作好“一键GHOST”,开机进入一键GHOST,最终出现红色界面时按ESC键退回到主菜单,按方向键选择“DOS工具箱”-->“DISKRW"-->"3.清除"-->"清除(2)“-->确定。(注意,尽量使用2010版,更早的版本不能保证有此功能)。

      2、修复MBR(关键一步,必须做),接着上一步,选择“4.修复”-->“修复(F)“-->确定。第三步:重装或恢复系统。在第二步完成后,千万不要重启电脑进入WINDOWS了,否则会二次感染。正确的方法是,将系统安装光盘放入光驱中,重装系统。或者如果你有本地的系统备份(当然是没感染病毒之前做过的备份),也可以用“一键恢复系统”功能进行恢复。

      第四步:全盘杀毒。返回WINDOWS后,需要升级你的杀毒软件到最新版本(最新病毒库),然后进行“全盘查杀”,这样可以把残留在非系统盘(比如D盘、E盘、F盘)里的病毒寄主文件杀掉,以做到“斩草除根”。

      WindowsXP下MBRFix配合360安全卫士查杀

      步骤一:开机打开任务管理器,结束(nat.exe)

      步骤二:打开360安全卫士,选择系统修复来修复系统

      步骤三:在网上下载一个工具(MBRFix),在XP下运行“CMD”进入DOS模式,运行(MBRFix/drive0fixmbr/yes)重启后OK

      鬼影病毒的专杀工具

      “鬼影”病毒的特征之一是安全软件不能正常运行,该病毒目前的累计感染量约30万台。若网民发现自己电脑上安装的安全软件莫名其妙不能正常运行,常见的修复工具也不能正常运行,请尝试使用金山安全中心发布的“鬼影”病毒专杀工具检查修复。目前此工具适用于尚未变种的鬼影病毒,一旦该病毒变种,该专杀将会无效,治理提醒大家要注意上网是的网络防护,要定期开启杀软扫描,目前金山毒霸已能够杀灭鬼影母体。“鬼影”病毒传播的广度分析金山云安全系统分析该恶意软件的下载频率,结合传播病毒的网站流量分析,评估该病毒的日下载量大约为2-3万之间。

      鬼影病毒的未来

      鬼影病毒开创了中国恶意软件编写的先河,预计该病毒的源文件将会成为黑色产业链中的抢手货,未来可能会有更多恶意软件利用“鬼影”病毒的MBR-rootkit技术长期驻留用户电脑。每一个划时代的病毒,都会令安全厂商头疼不已。

      最新网吧鬼影病毒介绍

      鬼影病毒是指寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法清除的病毒。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”

      以下是经过测试可穿透的还原列表:开启驱动防火墙没有测试,此测试只供大家参考

      <1>.讯闪全系列还原软件(包括最新版,开启驱动防火墙无法穿透)
      <2>.快速还原(包括最新版)
      <3>.易速还原(包括最新版)
      <4>.极速还原(包括最新版)
      <5>.贝壳还原(包括最新版)
      <6>.雨过天晴(包括最新版)
      <7>.影子系统(包括最新版)
      <8>.胜天还原(包括最新版)
      <9>.冰点还原(包括最新版)

    上一页  [1] [2] [3]  下一页


    Tag:电脑安全电脑安全知识,个人电脑安全电脑学习 - 电脑安全