暗云木馬是最新爆發(fā)的電腦病毒,一旦小伙伴們的手機進行感染就會出現硬盤格式化等問題,因此小伙伴想知道怎么辦,怎么才能解決這個問題,就讓小編給大家詳細的講講吧。
暗云木馬怎么進行查殺
暗云木馬是迄今為止最復雜的木馬之一,曾經感染過數百萬電腦,它用了很多復雜的新技術來長期潛伏在系統(tǒng)中,尤其是借助BootKit直接感染硬盤引導分區(qū)。攻擊者精心制作的這個惡意程序功能復雜,開發(fā)技巧很高,采用多種技術方案對抗安全軟件,并且更新頻繁。
暗云病毒感染后,會立刻感染硬盤MBR(主引導記錄)——這是電腦開機時最早加載的程序位置,此時Windows尚未被加載,更不用說依賴Windows的殺毒軟件了,所以當電腦完成正常開機過程后,病毒已在內存運行多時了,一般方法極難清除。就算用戶將電腦硬盤格式化重裝,因為暗云病毒存在于硬盤MBR,僅僅格式化硬盤不會對病毒造成任何影響。
安全專家解釋說:“暗云病毒通過聯網下載攻擊指令,再將攻擊代碼在內存中運行,并不在本地硬盤上生成文件完成破壞或攻擊目的。這是一種高超的攻擊技巧,本地找不到完成攻擊的文件,指令只在內存中,隨時可以通過網絡更換攻擊方式。目前,我們監(jiān)測到的攻擊代碼是刷流量牟利,以及發(fā)起DDoS攻擊。”
為對付暗云這樣的技術型病毒,殺毒廠商們開發(fā)了各種各樣的急救箱工具或專殺工具。金山毒霸內置的MBR保護功能也已經可以對付最新變種。