鬼影電腦病毒入侵解決方法介紹
被電腦病毒鬼影入侵了怎么辦!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的鬼影入侵解決方法介紹!希望對(duì)你有幫助!
鬼影入侵解決方法介紹:
怎樣處理MBR和鬼影病毒
【原因分析】:
一段時(shí)間以來(lái),出現(xiàn)了大量以鬼影為代表的破壞MBR的病毒,大量網(wǎng)民受害。中毒后丟失網(wǎng)游帳號(hào),桌面反復(fù)出現(xiàn)異常圖標(biāo),主頁(yè)被病毒鎖定,還經(jīng)常會(huì)被強(qiáng)制訪問(wèn)金錢欺詐網(wǎng)站。
MBR和鬼影病毒相關(guān)概念
MBR,即硬盤主引導(dǎo)記錄的縮寫,其實(shí)不僅硬盤有MBR,移動(dòng)硬盤、U盤、數(shù)碼存儲(chǔ)卡也有。最初,只把硬盤0扇區(qū)定義為MBR,現(xiàn)在,又有人把硬盤的前63個(gè)扇區(qū)歸到MBR。MBR對(duì)硬盤存儲(chǔ)非常重要,這里包含硬盤的引導(dǎo)程序、分區(qū)類型、開始結(jié)束的位置。當(dāng)MBR損壞時(shí),可能造成的后果有分區(qū)丟失,不能啟動(dòng),數(shù)據(jù)丟失。
鬼影病毒是寄生在磁盤主引導(dǎo)記錄(MBR)上的Windows病毒,只要系統(tǒng)重啟,鬼影病毒將在操作系統(tǒng)內(nèi)核加載之前進(jìn)入內(nèi)存。鬼影病毒成功運(yùn)行后,在進(jìn)程中、系統(tǒng)啟動(dòng)加載項(xiàng)里沒(méi)有任何異?,F(xiàn)象。如果只清除鬼影病毒下載的木馬下載器和流氓軟件,而不能修復(fù)被鬼影病毒破壞的MBR,病毒會(huì)反復(fù)發(fā)作,反復(fù)下載其它盜號(hào)木馬,就算格式化重裝,也無(wú)法徹底清除鬼影病毒。
鬼影病毒的入侵:
與歷史上泛濫的引導(dǎo)區(qū)病毒相比,鬼影病毒并不通過(guò)感染其它硬盤或U盤的引導(dǎo)區(qū)進(jìn)行傳播。而是通過(guò)將自身代碼捆綁在某些應(yīng)用軟件中,利用欺騙下載來(lái)傳播。
據(jù)統(tǒng)計(jì),絕大部分鬼影病毒是在訪問(wèn)某些視頻網(wǎng)站,下載專用播放器時(shí)被捆綁安裝的。也有部分盜版軟件下載站會(huì)將鬼影病毒和某些安裝量較大的程序捆綁傳播。
鬼影病毒解決方法:
解決鬼影病毒修復(fù)MBR的工具:360殺毒軟件或安全衛(wèi)士系統(tǒng)急救箱
1. 因?yàn)椴《酒茐牧薓BR,使用分區(qū)工具刪除舊的分區(qū),重建分區(qū)表可以徹底修復(fù)被鬼影病毒破壞的MBR。但同時(shí),必須使用殺毒軟件將硬盤上的鬼影病毒執(zhí)行文件,以及鬼影下載的其它盜號(hào)木馬流氓軟件全部清除干凈。注意重建分區(qū)表的操作非常危險(xiǎn),如果沒(méi)有把握,一定要先將重要數(shù)據(jù)備份,避免分區(qū)損壞導(dǎo)致所有數(shù)據(jù)丟失。
2. 使用鬼影病毒專殺工具處理(新版本已經(jīng)升級(jí)到頑固病毒木馬專殺)。
3. 因?yàn)楣碛安《具€會(huì)下載更多盜號(hào)木馬和流氓軟件,還需要繼續(xù)使用【360殺毒軟件】或【安全衛(wèi)士系統(tǒng)急救箱】對(duì)硬盤進(jìn)行快速查殺。
看了“鬼影電腦病毒入侵解決方法介紹”文章的還看了:
2.如何防范病毒入侵
3.如何設(shè)置系統(tǒng)權(quán)限防止病毒入侵
4.如何防范黑客入侵