电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 4470 人浏览分享

最新高危木马“鬼影2”现身 格式化也杀不掉

  [复制链接]
4470 10

2011年首款高危木马“鬼影2”近日现身网络,电脑一旦中招就会明显变慢、无法安装安全软件、重装系统甚至格式化硬盘也无济于事,危害超过当年的“熊猫烧香”、“犇牛”等恶性木马下载器。“鬼影2”主要通过捆绑游戏外挂进行传播,对20余款热门网游实施盗号,保守估计该木马至少已攻击了10万台网民电脑。

经分析,“鬼影2”木马主要威胁Windows XP系统用户。该木马之所以难以清除,原因在于它采用了三招“组合拳”:第一招,欺骗用户关闭安全软件,“否则就无法达到游戏外挂的透视效果”;第二招,暴力破坏被用户手动关闭的安全软件,使其无法正常工作,并阻止用户重新安装运行主流安全软件;第三招,感染电脑硬盘MBR(主引导记录),使用户无论是重装系统、还是格式化硬盘都无法彻底清除木马。

在整整一年前,专门感染MBR的“鬼影”木马已经出现,然而“鬼影2”比它的原型更为顽固。根据360安全专家石晓虹博士介绍,所有正规安全软件在发布时都带有数字签名,相当于安全软件的“身份证”。
“鬼影2”木马恰恰利用了这一点,凡是带着“身份证”的正规安全软件一律阻止运行,包括国内外11家主流安全厂商的产品。
石晓虹博士表示:“如果用户被木马外挂欺骗,关闭了‘木马防火墙’,电脑在不设防状态下就会完全被木马控制。因此,网民一定要保持安全防护软件处于开启状态,不可被各种外挂程序误导。”
据介绍,“鬼影2”木马典型的中招症状包括:无法安装主流安全软件、电脑明显变慢、CF(穿越火线)等20余款热门游戏帐号被盗、任务管理器出现1.tmp等随机数字名称的可疑进程。

评论 10

东博工作室 东博工作室  初级会员  发表于 2011-3-24 18:26:44 | 显示全部楼层
大家又要小心了·养成良好的上网习惯

流沙 流沙  正式会员  发表于 2011-3-24 19:54:14 | 显示全部楼层
这可麻烦了..大家可不要一不小心中招了啊......

xuren xuren  论坛贵宾  发表于 2011-3-24 20:15:47 | 显示全部楼层
不错。。。哈

yeyh12 yeyh12  正式会员  发表于 2011-3-24 22:10:08 | 显示全部楼层
早就遇到过了,类似这些藏在MBR的。重写一下MBR,再装系统就OK了。fdisk /mbr.或用diskgen重写主引导就可以。

zhaohunlin zhaohunlin  合格会员  发表于 2011-3-24 22:14:39 | 显示全部楼层
360一直在用。。。。。。。。。。。。。。。

烟柳斜阳 烟柳斜阳  正式会员  发表于 2011-3-24 23:09:37 | 显示全部楼层
要注意了啊。。。。。。。。。。。。。

will52089 will52089  正式会员  发表于 2011-3-25 01:09:09 | 显示全部楼层
网络危机重重。   学点儿技术。

c3105 c3105  正式会员  发表于 2011-3-25 14:34:35 | 显示全部楼层
谢谢提醒 最好能有个解决的办法

sxdt7060779 sxdt7060779  正式会员  发表于 2011-3-27 18:49:21 | 显示全部楼层
厉害呀大家要小心{:3_229:}

yangyuanboy yangyuanboy  正式会员  发表于 2011-8-7 18:50:49 | 显示全部楼层
金山毒霸好像有专杀!!!

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

23

粉丝

2901

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.