鬼影病毒專殺工具官方版是款針對鬼影病毒所打造的殺毒工具。鬼影病毒專殺工具正式版為徹底完成病毒清除,須將病毒的修改還原到正常。鬼影病毒專殺工具修復分區(qū)的操作存在一定的風險——若發(fā)生意外致修復分區(qū)表失敗,可能導致硬盤數(shù)據(jù)不可訪問。
鬼影病毒專殺工具病毒介紹
鬼影病毒寄生在磁盤主引導記錄(MBR),即使格式化重裝系統(tǒng),也無法將該病毒清除。當系統(tǒng)再次重啟時,該病毒會早于操作系統(tǒng)內核先行加載。而當病毒成功運行后,在進程中、系統(tǒng)啟動加載項里找不到任何異常,病毒就象“鬼影”一樣在中毒電腦上“陰魂不散”。“鬼影”病毒也因此成為國內首個“引導區(qū)”下載者病毒。
鬼影病毒專殺工具破壞行為
1、該病毒偽裝為某共享軟件,欺騙用戶下載安裝。
病毒文件中包含3部分文件:
A、原正常的共享軟件。 B、“鬼影”病毒,修改系統(tǒng)引導區(qū)(mbr),結束殺軟,下載AV終結者病毒?! 、捆綁IE首頁篡改器,修改用戶瀏覽器首頁,桌面添加多余的快捷方式。
2、“鬼影”病毒運行后,會釋放2個驅動到用戶電腦中,并加載。
3、驅動會修改系統(tǒng)的引導區(qū)(mbr),并將b驅動寫入磁盤,保證病毒是優(yōu)先于系統(tǒng)啟動,且病毒文件保存在系統(tǒng)之外。這樣進入系統(tǒng)后,病毒加載入內存,但找不到任何啟動項、找不到病毒文件、在進程中找不到任何進程模塊。
4、病毒母體自刪除。
5、重啟系統(tǒng)后,存在在引導區(qū)中的惡意代碼會對windows系統(tǒng)的整個啟動過程進行監(jiān)控,發(fā)現(xiàn)系統(tǒng)加載ntldr文件時,插入惡意代碼,使其加載寫入引導區(qū)第五個扇區(qū)的b驅動。
6、b驅動加載起來后,會監(jiān)視系統(tǒng)中的所有進程模塊,若存在安全軟件的進程,直接結束。
7、b驅動會下載av終結者到電腦中,并運行。
8、av終結者會修改系統(tǒng)文件,對安全軟件進程添加大量的映像劫持,下載大量的盜號木馬。進一步盜取用戶的虛擬財產。
鬼影病毒專殺工具安裝步驟
1、在188下載網將鬼影病毒專殺工具下載下來,得到一個軟件壓縮包。
2、接著將軟件壓縮包解壓,得到其中的guiyingfix.exe。
3、最后雙擊打開guiyingfix.exe,就可以使用了。
鬼影病毒專殺工具更新日志:
將bug掃地出門進行到底
優(yōu)化用戶反饋的問題,提升細節(jié)體驗
小編推薦:鬼影病毒專殺工具正式版為徹底完成病毒清除,須將病毒的修改還原到正常。當然我們{zhandian}除了鬼影病毒專殺工具這樣一款非常方便的軟件,還有{recommendWords}等相關軟件提供下載,有需要的小伙伴請點擊下載使用。