南宁市信息网络安全协会
电 话:0771-5873886
地 址:南宁市青秀区长湖路24号浩天广场
来源:CVERC 时间:2016-08-04
国家计算机病毒应急处理中心通过对互联网的监测发现,计算机用户受到恶意木马程序“鬼影病毒”的感染。该木马程序可以寄生在受感染操作系统的磁盘主引导记录(MBR),即使格式化重装系统,也无法彻底清除该恶意木马程序。
我们分析发现,该恶意木马程序一旦入侵感染操作系统,就会隐藏在操作系统之外,无文件、无系统启动项、无进程模块,比系统运行还早,结束系统中所有防病毒软件的运行程序,下载其他的盗号木马等恶意程序,同时修改操作系统中浏览器IE的主页,导致操作系统运行速度缓慢。
另外,该恶意木马程序植入序运行后,会感染操作系统中的MBR和磁盘末尾未分区部分(如果磁盘中无文件,直接写入磁盘扇区)。
针对这种情况,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:
(一)针对已经感染该恶意木马程序的计算机用户,我们建议立即下载专杀工具,进行杀毒处理。
(二)针对未感染该恶意木马程序的计算机用户,我们建议升级防病毒软件,打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。
南宁市信息网络安全协会
电 话:0771-5873886
地 址:南宁市青秀区长湖路24号浩天广场