找回密码

只需一步,快速开始

只需一步,快速开始

QQ登录

只需一步,快速开始

查看: 3814|回复: 15

最新高危木马“鬼影2”现身 格式化硬盘也杀不掉

  [复制链接]
发表于 2011-3-24 08:56 | 显示全部楼层 |阅读模式
W020110318588493162721.jpg

图:360木马防火墙拦截“鬼影2”木马攻击

  2011年首款高危木马“鬼影2”近日现身网络,电脑一旦中招就会明显变慢、无法安装安全软件、重装系统甚至格式化硬盘也无济于事,危害超过当年的“熊猫烧香”、“犇牛”等恶性木马下载器。360安全中心发现,“鬼影2”主要通过捆绑游戏外挂进行传播,对20余款热门网游实施盗号,保守估计该木马至少已攻击了10万台网民电脑。

  经360安全中心分析,“鬼影2”木马主要威胁Windows XP系统用户。该木马之所以难以清除,原因在于它采用了三招“组合拳”:第一招,欺骗用户关闭安全软件,“否则就无法达到游戏外挂的透视效果”;第二招,暴力破坏被用户手动关闭的安全软件,使其无法正常工作,并阻止用户重新安装运行主流安全软件;第三招,感染电脑硬盘MBR(主引导记录),使用户无论是重装系统、还是格式化硬盘都无法彻底清除木马。

  在整整一年前,专门感染MBR的“鬼影”木马已经出现,然而“鬼影2”比它的原型更为顽固。根据360安全专家石晓虹博士介绍,所有正规安全软件在发布时都带有数字签名,相当于安全软件的“身份证”。“鬼影2”木马恰恰利用了这一点,凡是带着“身份证”的正规安全软件一律阻止运行,包括国内外11家主流安全厂商的产品。

  石晓虹博士表示:“360安全卫士‘木马防火墙’完全可以拦截‘鬼影2’木马。但是如果用户被木马外挂欺骗,关闭了‘木马防火墙’,电脑在不设防状态下就会完全被木马控制。因此,网民一定要保持安全防护软件处于开启状态,不可被各种外挂程序误导。”

  据介绍,“鬼影2”木马典型的中招症状包括:无法安装主流安全软件、电脑明显变慢、CF(穿越火线)等20余款热门游戏帐号被盗、任务管理器出现1.tmp等随机数字名称的可疑进程。如果电脑出现上述问题,用户可访问360官方网站求助中心(http://help.360.cn),联系工作人员协助查杀“鬼影2”木马。
回复

使用道具 举报

发表于 2011-3-24 10:38 | 显示全部楼层
没那么恐布,开机时只要不关闭360就不会有问题,中招也不要慌,重要文件复制U盘,再将HDD格式化,重装系统,立即下载360安装后,先查杀一次,清除残余文件,就好了。我已帮同事搞了几台笔记本电脑,中招后大家不仿试一试,希望大家不会中招。
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2011-3-24 15:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2011-3-24 16:25 | 显示全部楼层
现在的病毒越来越厉害了
回复 支持 反对

使用道具 举报

发表于 2011-3-25 13:28 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2011-3-25 15:04 | 显示全部楼层
灵溪万督 发表于 2011-3-24 10:38
没那么恐布,开机时只要不关闭360就不会有问题,中招也不要慌,重要文件复制U盘,再将HDD格式化,重装系统, ...

如果我的电脑中了,就找你帮忙哈
回复 支持 反对

使用道具 举报

发表于 2011-3-26 15:10 | 显示全部楼层
回复 蚂蚁人 的帖子

好的
回复 支持 反对

使用道具 举报

发表于 2011-3-26 15:23 | 显示全部楼层
{:7_486:}{:7_486:}
回复 支持 反对

使用道具 举报

发表于 2011-3-28 23:14 | 显示全部楼层
回复 西北狼 的帖子

格式化硬盘也杀不掉的木马有很多种的!!wzg30e
记得,在遥远的2002年,我就遇见过的!
没你想像的那么神奇!也不用少见多怪!

这些类型的木马一般是破坏了硬盘的引导区!格式化是没法恢复引导区的!
想要重建恢复引导区,把硬盘重新分区就搞定了!!wzg11e

回复 支持 反对

使用道具 举报

发表于 2011-3-29 16:25 | 显示全部楼层
欢迎病毒光临俺的机器..........
回复 支持 反对

使用道具 举报

发表于 2011-3-29 19:39 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2011-3-29 19:54 | 显示全部楼层
wzg19e
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

热门推荐

关于我们|小黑屋|手机版|Archiver|南漳热线 ( 鄂ICP备2021000082号-2 || 鄂公网安备 42062402000199号 )

GMT+8, 2025-2-22 13:58

Powered by Discuz! X3.4 Licensed © 2001-2013 Comsenz Inc & Style Design

快速回复 返回顶部 返回列表