时间:2021-05-22
“鬼影”系列病毒的共同特点是感染电脑硬盘的主引导记录(MBR),无论重装系统或是格式化硬盘都无法清除病毒。在查杀前两代“鬼影”时,不同厂商推出的专杀工具都会首先修复MBR,然后再全面扫描清除病毒残骸,然而这个方法在查杀“鬼影3”时却遇到了难题。据分析,“鬼影3”病毒之所以非常顽固,原因在于它释放了一个恶意驱动作为“保镖”,用来禁止任何修复MBR的操作。对杀毒软件来说,不清除“保镖”驱动就无法修复MBR,不修复MBR又无法清除“保镖”驱动,从而陷入“鬼影3”怎么都杀不干净的死循环中。
年初的时候我写过一篇20秒手杀鬼影的教程,斗转星移,病毒的作者精益求精,前段时间,已更新到鬼影3代了。
不过正所谓魔高一尺,道高一丈,邪还是不能胜正的,现在也有一些鬼影3的专杀工具了,不过为了知其所以然,我写一下如何用PowerTool的3.8版来手刃鬼影3病毒~~~
2. 鬼影3的文件
3. 鬼影3的流氓快捷方式
4. 鬼影3的网络连接
5. 鬼影3在内核里面的钩子
6. 鬼影3在的其他勾当
7. 最后也是最重要的也就是鬼影3的MBR
差不多就这些了,知道了它干得勾当,自然就可以清除它了。
清除步骤:
1.结束鬼影3的进程
2.恢复隐藏的扩展名
3.删除鬼影3的文件
4.删除鬼影3的流氓快捷方式
5.恢复它在内核的钩子(这一步很重要,否则无法恢复MBR)
6.恢复成正确的MBR
阴云总会散去,曙光蓝天再现
最后,鬼影肯定还会继续进化,
病毒和安全的斗争也永远不会结束,
到时候我们再见了,呵呵~~~
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
鬼影病毒让人很恼火,重做系统都没有用,下文小编就教大家使用powertool快速清除鬼影病毒,以后遇到MBR病毒也可以用powertool清除哦~软件名称:P
Excel中的宏病毒相信很多朋友都有遇到过吧,那么如何清除呢?下面是小编最近学到的一个有效清除Excel电子表格宏病毒的方法,特意在此跟大家进行分享!手动清除E
Excel中的宏病毒相信很多朋友都有遇到过吧,那么如何清除呢?下面是最近学到的一个有效清除Excel电子表格宏病毒的方法,特意在此跟大家进行分享! 手动清
手机后台进程多了,就越来越卡,每次都要手动去清除后台,很是麻烦,让小编教你们一个好方法,教你们金山清理大师如何设置自动清理进程。方法步骤:1)打开金山清理大师(
手机中病毒了怎么办如何彻底清除手机病毒手机中病毒了怎么办如何彻底清除手机病毒 如果查杀无法清除病毒,则将手机恢复到出厂状态,手机会将预置的出厂原始系统覆盖有问