楼主: tin10
收起左侧

[讨论] 哪位用毛豆的遇到了鬼影(最好贴图)

  [复制链接]
周勃
发表于 2010-3-17 17:36:14 | 显示全部楼层
以前就试过好些这样的病毒,但那时候不知道这种类型的病毒就叫“鬼影病毒”。
毛豆能防的。
毛豆防这种具有典型病毒行为的病毒应该还是小菜一碟的。
主要防住其操作系统内核和加驱还有访问系统程序内存就行了。
其实最简单的实用方法还是我以前说的阻止一个陌生程序的启动。-------禁运。
sky1
发表于 2010-3-17 17:45:47 | 显示全部楼层
就凭LS大大的头像 就中不了
挥泪斩情思
发表于 2010-3-17 19:05:29 | 显示全部楼层
微点几年前的版本就可以防鬼影
wangyunxi80
头像被屏蔽
发表于 2010-3-17 19:26:14 | 显示全部楼层
有些杀软都能防,我不相信comodo防不住
a646749
发表于 2010-3-18 18:25:24 | 显示全部楼层
搞的人心惶惶的
tin10
 楼主| 发表于 2010-3-18 18:27:21 | 显示全部楼层
我也觉得防得住,只是看个别人得设置了
拐子精 该用户已被删除
发表于 2010-3-18 18:39:59 | 显示全部楼层
我也很感兴趣,毕竟对comodo很有好感。
拐子精 该用户已被删除
发表于 2010-3-18 18:41:39 | 显示全部楼层
我也很感兴趣,毕竟对comodo很有好感。
   


   应该是没问题,因为comodo对未规则行为都有报告。
拐子精 该用户已被删除
发表于 2010-3-18 18:44:10 | 显示全部楼层
本帖最后由 拐子精 于 2010-3-18 18:45 编辑

我也很感兴趣,毕竟对comodo很有好感。
   


   应该是没问题,因为comodo对未规则行为都有报告。




 病毒特征:

  1.“鬼影”病毒母体运行后,会释放两个驱动到用户电脑中,并加载。和母体病毒捆绑在一起其它流氓软件会修改桌面快捷方式,尝试修改IE属性。

  2.a驱动会修改系统的主引导记录(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。

  3.病毒母体自删除。

  4.重启系统后,主引导记录(MBR)中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载b驱动。

  5.b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束

  6.b驱动会下载av终结者到电脑中,并运行。

  7.下载的av终结者病毒会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。

  8.该病毒只针对Winxp系统,尚不能破坏Vista和Win7系统。
拐子精 该用户已被删除
发表于 2010-3-18 18:48:12 | 显示全部楼层
建议comodo保护杀软的进程不被终止
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 10:21 , Processed in 0.099296 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表