新鬼影病毒是什么
展开全部
鬼影病毒在成功运行后,在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒。该病毒也因此成为国内首个“引导区”下载者病毒。
新鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。
alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。
另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。
中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。
3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。
新鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。
alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。
另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。
中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。
3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。
展开全部
在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒
清理病毒的话可以用腾讯电脑管家的
在管家的杀毒页面全盘查杀下 就可以
管家是集“杀毒+管理”,系统安全防护于一身,自带系统修复引擎的杀毒软件,可以在杀毒后自动修复系统文件
管家独有的二代反病毒引擎,防护查杀更彻底
管家拥有全球最大的云库平台,能更好的识别钓鱼网站
管家独创鹰眼模式,时刻保护您的爱机不受侵害
清理病毒的话可以用腾讯电脑管家的
在管家的杀毒页面全盘查杀下 就可以
管家是集“杀毒+管理”,系统安全防护于一身,自带系统修复引擎的杀毒软件,可以在杀毒后自动修复系统文件
管家独有的二代反病毒引擎,防护查杀更彻底
管家拥有全球最大的云库平台,能更好的识别钓鱼网站
管家独创鹰眼模式,时刻保护您的爱机不受侵害
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
鬼影病毒在成功运行后,在进程中、系统启动加载项里找不到任何异常,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒。该病毒也因此成为国内首个“引导区”下载者病毒。
新鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。
alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运 行是非常重要的。
另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。
中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。
3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。
该病毒大多是捆绑在一些辅助类软件上,然后进行感染扩散,会在QQ群共享里发布一些如“刷钻小助手V1.3(永久免费,无需手机、宽带)”或者“QQ空间偷窥大师V2.3(无需密码进入空间查看照片)”或者“纬地道路设计软件”等压缩包,只要下载这些后,就会被感染。
经过深入分析,因病毒利用到MBR,导致重装系统无效,所以我们将其识为鬼影病毒新变种,需要采用金山安全的鬼影专杀工具进行查杀。
东方微点主动防御软件可以正确识别并拦截新鬼影病毒,建议尚未中毒的朋友安装东方微点主动防御软件,防患于未然。
经过多次反复实践,如果感染太深,重做MBR,安装微点也无法解决,重装系统问题依然存在。,由于此病毒只针对Winxp系统,尚不能破坏Vista和Win7系统,所以建议如果电脑配置可以的话,安装Vista和Win7系统使用可以解决问题。(最新变种可以感染vista、win7、win8,但由于win8的安全保护措施,无法再注入病毒驱动程序,无法修改MBR,故在win8上与普通病毒无异)
鬼影”病毒的特征之一是安全软件不能正常运行,该病毒目前的累计感染量约30万台。若网民发现自己电脑上安装的安全软件莫名其妙不能正常运行,常见的修复工具也不能正常运行,请尝试使用金山安全中心发布的“鬼影”病毒专杀工具检查修复。2010年,此工具适用于尚未变种的鬼影病毒,一旦该病毒变种,该专杀将会无效,在这里要提醒大家要注意上网时的网络防护,要定期开启杀软扫描,2010年,金山毒霸已能够杀灭鬼影母体。“鬼影”病毒传播的广度分析金山云安全系统分析该恶意软件的下载频率,结合传播病毒的网站流量分析,评估该病毒的日下载量大约为2-3万之间。
新鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。
alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运 行是非常重要的。
另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。
中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。
3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。
该病毒大多是捆绑在一些辅助类软件上,然后进行感染扩散,会在QQ群共享里发布一些如“刷钻小助手V1.3(永久免费,无需手机、宽带)”或者“QQ空间偷窥大师V2.3(无需密码进入空间查看照片)”或者“纬地道路设计软件”等压缩包,只要下载这些后,就会被感染。
经过深入分析,因病毒利用到MBR,导致重装系统无效,所以我们将其识为鬼影病毒新变种,需要采用金山安全的鬼影专杀工具进行查杀。
东方微点主动防御软件可以正确识别并拦截新鬼影病毒,建议尚未中毒的朋友安装东方微点主动防御软件,防患于未然。
经过多次反复实践,如果感染太深,重做MBR,安装微点也无法解决,重装系统问题依然存在。,由于此病毒只针对Winxp系统,尚不能破坏Vista和Win7系统,所以建议如果电脑配置可以的话,安装Vista和Win7系统使用可以解决问题。(最新变种可以感染vista、win7、win8,但由于win8的安全保护措施,无法再注入病毒驱动程序,无法修改MBR,故在win8上与普通病毒无异)
鬼影”病毒的特征之一是安全软件不能正常运行,该病毒目前的累计感染量约30万台。若网民发现自己电脑上安装的安全软件莫名其妙不能正常运行,常见的修复工具也不能正常运行,请尝试使用金山安全中心发布的“鬼影”病毒专杀工具检查修复。2010年,此工具适用于尚未变种的鬼影病毒,一旦该病毒变种,该专杀将会无效,在这里要提醒大家要注意上网时的网络防护,要定期开启杀软扫描,2010年,金山毒霸已能够杀灭鬼影母体。“鬼影”病毒传播的广度分析金山云安全系统分析该恶意软件的下载频率,结合传播病毒的网站流量分析,评估该病毒的日下载量大约为2-3万之间。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询