外挂内置鬼影6病毒玩家面临盗号风险

互联网 | 编辑: 周黎俊 2012-07-26 00:00:00转载 一键看全文

解决方案

用户安全解决方案:

1、已安装金山毒霸用户

毒霸独有的边界防御已经完美支持对此类样本的拦截防御。所以用户不需要惊慌,但曾经使用过cf外挂、传奇私服且关闭过毒霸的用户,若出现电脑卡、运行缓慢、蓝屏等疑似鬼影6中毒现象的话,请使用金山顽固木马专杀。

金山毒霸2012(猎豹)SP5下载地址:

http://cd001.www.duba.net/duba/install/2011/ever/kavsetup0720_99_1.exe

2、未安装金山毒霸的用户

请使用金山顽固病毒木马专杀进行查杀修复。修复查杀完毕后,再使用金山毒霸查杀残留木马病毒。

金山顽固病毒木马专杀下载地址:

http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe

图2:金山顽固病毒木马专杀截图

鬼影病毒进化史:

鬼影1:感染mbr,无加密。

鬼影2:加密感染mbr,并通过diskhook保护mbr。

鬼影3:感染beep.sys,挂钩StartIO保护mbr。

鬼影4:感染特定主板bios,从而保护感染的mbr不被修复。

鬼影5:感染atapi+ntfs驱动,反复回写保护mbr。

鬼影6:通过atapi+ntfs+startio+回写+av技术保护mbr不被修复,最大的亮点是无病毒文件对抗查杀。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑