“鬼影”系列病毒的共同特點(diǎn)是感染電腦硬盤的主引導(dǎo)記錄(MBR),無論重裝系統(tǒng)或是格式化硬盤都無法清除病毒。在查殺前兩代“鬼影”時(shí),不同廠商推出的專殺工具都會首先修復(fù)MBR,然后再全面掃描清除病毒殘骸,然而這個(gè)方法在查殺“鬼影3”時(shí)卻遇到了難題。據(jù)分析,“鬼影3”病毒之所以非常頑固,原因在于它釋放了一個(gè)惡意驅(qū)動作為“保鏢”,用來禁止任何修復(fù)MBR的操作。對殺毒軟件來說,不清除“保鏢”驅(qū)動就無法修復(fù)MBR,不修復(fù)MBR又無法清除“保鏢”驅(qū)動,從而陷入“鬼影3”怎么都?xì)⒉桓蓛舻乃姥h(huán)中。
年初的時(shí)候我寫過一篇20秒手殺鬼影的教程,斗轉(zhuǎn)星移,病毒的作者精益求精,前段時(shí)間,已更新到鬼影3代了。
不過正所謂魔高一尺,道高一丈,邪還是不能勝正的,現(xiàn)在也有一些鬼影3的專殺工具了,不過為了知其所以然,我寫一下如何用PowerTool的3.8版來手刃鬼影3病毒~~~
第一步
看一下鬼影3都干了那些壞事,我們才能夠做到有的放矢
1. 鬼影3的進(jìn)程
2. 鬼影3的文件
3. 鬼影3的流氓快捷方式
4. 鬼影3的網(wǎng)絡(luò)連接
5. 鬼影3在內(nèi)核里面的鉤子
6. 鬼影3在的其他勾當(dāng)
7. 最后也是最重要的也就是鬼影3的MBR
差不多就這些了,知道了它干得勾當(dāng),自然就可以清除它了。
清除步驟:
1.結(jié)束鬼影3的進(jìn)程
2.恢復(fù)隱藏的擴(kuò)展名
3.刪除鬼影3的文件
4.刪除鬼影3的流氓快捷方式
5.恢復(fù)它在內(nèi)核的鉤子(這一步很重要,否則無法恢復(fù)MBR)
6.恢復(fù)成正確的MBR
陰云總會散去,曙光藍(lán)天再現(xiàn)
最后,鬼影肯定還會繼續(xù)進(jìn)化,
病毒和安全的斗爭也永遠(yuǎn)不會結(jié)束,
到時(shí)候我們再見了,呵呵~~~