今年流行病毒方法-----你是否中招了呢

操作方法

  • 01

    鬼影病毒,因为其隐藏性比较好,其编写思路有可能被未来的病毒编写者看好,成为今后流行病毒的“潜力股”。    近期流行的那两个鬼影变种,就其“隐藏性”而言,应该还不算很好。这两个鬼影病毒居然明目张胆地往用户桌面添加IE快捷图标;且在系统启动后,细心的用户还会在windows目录下发现反复出现的病毒文件alg.exe或ali.exe。个人觉得这还算不上真正的“鬼影”。今后出现的“鬼影病毒”有可能会去掉这些张扬的成分,成为真正的鬼影。    由此便可引出一个普通用户最关心的问题:我怎么知道自己的电脑是否中了鬼影病毒?或问:中了鬼影病毒后我能看到些啥典型症状?    鬼影病毒的寄生地位于硬盘主引导扇区的“主引导记录(Master Boot Record),简称:MBR。要看“中毒后的典型症状”,应查看主引导扇区的内容。主引导扇区位于硬盘的0面0道1扇区。使用不同的工具查看这个扇区,有一个小小的问题需要注意:主引导扇区号可能有差异:用WinHex看到的主引导扇区序号与我们经常说的主引导扇区序号一致(即:0面0道1扇区);但用SectorEditor看到的主引导扇区是0面0道0扇区,而不是我们通常说的“0面0道1扇区”。用SectorEditor看到的0面0道的64个扇区编号为0-63。     查看主引导扇区,对于一般用户来说无异于看天书。其中的内容全部为十六进制数字!     本人也是菜鸟,完全读不懂那天书般的MBR内容。但这并妨碍我通过查看MBR判断电脑是否中了鬼影病毒。基本思路就是:先大体上了解一下正常的主引导扇区内容。正常的主引导扇区内容如图1。 图1中红色高亮部分就是正常的“主引导记录”(即:MBR);绿色高亮显示的是正常的“硬盘分区表”(DPT);灰色高亮显示的是“扇区结束标志”。知道了正常MBR是啥样的,就有了比较标准。通过比较,就不难发现MBR的异常。    中鬼影病毒第二个变种前后的MBR比较见图2。 这个新变种除了改写MBR外,还改写了0面0道内的37个扇区!中此病毒前后的0面0道2扇区(SectorEditor标为0面0道1扇区) 中此毒前后的0面0道39扇区(SectorEditor标为0面0道26扇区;这个“26”为十六进制数)内容的比较见图3。 此毒改写的扇区数较多,在此就不一一截图了。    此外,我曾用SectorEditor查看过不同电脑0面0道各扇区内容,在此大致交待一下,可供中鬼影病毒后判断与处理主引导扇区及0面0道其它扇区时参考:1、我见过的多数电脑:(1)0面0 道0扇:MBR+DPT(2)0面0道1-61扇:空(内容全部为0)(3)0面0道62-63扇:有内容。不要更改。2、某些品牌电脑:   见过一台DELL品牌机,上述内容除第(1)、(3)部份与多数电脑相同外,第(2)部份中 10号扇区有内容。   另一个例子就是我那个ThinkpadT60p 笔记本。可能是因为其ThinkVantage蓝键的特殊引导需要,上述第(2)部份中 1-12扇区也有内容。

(0)

相关推荐

  • 网络流行病毒查杀防护攻略

    随着计算机网络和Internet技术的快速发展,信息内容面临着比过去更多的威胁,病毒破坏.蠕虫攻击.木马控制.垃圾邮件侵害以及其它具有黑客性质的入侵行为,都造成信息内容的不安全,导致数据破坏.系统异常 ...

  • Access中参数查询的设置方法以及查询中的排序

    学习Access中参数查询的设置方法以及查询中的排序 操作方法 01 首先,打开数据库文件. 02 在[创建]功能区的[查询]分组中单击"查询设计"按钮,系统弹出查询设计器. 03 ...

  • 怎么使用简单的方法在python中安装EasyGui

    怎么使用简单的方法在python中安装EasyGui 操作方法 01 搜索easygui 打开网页 如图: 02 在搜索栏中,搜索easygui 点击如图 开源软件: 03 下载好的安装包 如图解压: ...

  • 使用java中replaceAll方法替换字符串中的反斜杠

    今天在项目中使用java中replaceAll方法将字符串中的反斜杠("\")替换成空字符串(""),结果出现如下的异常: java.util.regex.Pa ...

  • Windows7系统中使用控制策略彻底困死木马病毒方法图解

    现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到 ...

  • 系统EXE文件感染病毒后怎么办,电脑中病毒了怎么办

    当时在退出杀毒软件及安全卫士的情况下。安装了一个旧版的上网行为监控软件,打开软件后系统变慢,CPU资源上升到99%。打开任务管理器查看进程,发现一个svchost.exe占到99%。也无法结束该进程, ...

  • 修改注册表防电脑病毒方法

    电脑病毒如今很是猖獗,给我们的信息安全造成了很大影响,今天,w7之家小编给大家介绍一下通过修改注册表防电脑病毒的方法! 1.清理访问“网络邻居”后留下的字句信息 在HEKY_CURRENT_USERN ...

  • 手机中病毒如何处理(手机中病毒了怎么清除)

    手机中病毒怎么办?现在的智能手机堪比电脑,除了打电话之外,更有奇妙的上网功能,这也就导致了不法分子盯上了手机,手机中病毒将给我们带来无法想象的危害,下面给大家提供安卓手机中病毒的几种解决办案,帮助大家 ...

  • 如何关闭xp的自动更新 多种方法关闭xp中的自动更新功能

    自动更新是xp系统中自带的一个自动更新系统补丁的工具,自动更新是很好,但是有时候很麻烦,一些补丁又不是我们想要更新的。于是很多用户就在问如何关闭xp系统中的这个自动更新功能?下面我们就来盘点下关闭自动 ...