鬼影2除了具有鬼影1代的特征之后,還會(huì)釋放惡意驅(qū)動(dòng),阻止特定的帶數(shù)字簽名的安全軟件運(yùn)行。上周,金山毒霸安全實(shí)驗(yàn)室通過(guò)分析截獲的樣本,發(fā)現(xiàn)該樣本釋放的惡意驅(qū)動(dòng)阻止了國(guó)內(nèi)外12種殺毒軟件的運(yùn)行。金山毒霸安全實(shí)驗(yàn)室緊急升級(jí)了鬼影專殺,目前鬼影專殺已經(jīng)可以查殺最新的鬼影變種--鬼影2病毒。
“鬼影2”中毒癥狀:無(wú)法安裝和運(yùn)行主流殺毒軟件、在后臺(tái)下載木馬導(dǎo)致電腦速度變慢、穿越火線(CF)等熱門(mén)網(wǎng)絡(luò)游戲帳號(hào)被盜、進(jìn)程中出現(xiàn)3.tmp等隨機(jī)數(shù)字名稱的可疑進(jìn)程。如果電腦出現(xiàn)上述問(wèn)題,請(qǐng)打開(kāi)下面的鏈接,下載鬼影2病毒專殺工具掃描后重啟電腦,最后安裝金山毒霸全盤(pán)掃描清除殘余木馬。
“鬼影”病毒寄生在磁盤(pán)主引導(dǎo)記錄(MBR),即使格式化用ghost重裝系統(tǒng),也無(wú)法將該病毒清除。當(dāng)系統(tǒng)再次重啟時(shí),該病毒會(huì)早于操作系統(tǒng)內(nèi)核先行加載。而當(dāng)病毒成功運(yùn)行后,在進(jìn)程中、系統(tǒng)啟動(dòng)加載項(xiàng)里找不到任何異常,病毒就象“鬼影”一樣在中毒電腦上“陰魂不散”。