鬼影2病毒、av终结者变种病毒

此页信息是否帮您解决了问题?

0
0

【“鬼影2”病毒】

此类病毒通过篡改硬盘主引导记录(MBR)来释放替换驱动fips.sys,通过拦截带有杀毒软件数字签名的程序,使杀毒软件无法打开,并下载大量病毒、木马。目前主要传播来源是带病毒的游戏外挂。

感染“鬼影2病毒”的电脑会出现以下现象:

  • 无法打开带有数字签名的主流杀毒软件、安全软件:
    例如:

    • 双击杀毒软件图标没有任何反应。
    • 360系列安全软件无法打开,运行无反应。
    • 金山卫士可以打开,如下所示:
  • 由于病毒在后台下载木马群,因此导致电脑变卡变慢,容易蓝屏。

  • 浏览器主页被篡改,桌面出现淘宝网图标。如下图所示:

  • 穿越火线(CF)等热门网络游戏帐号被盗、进程列表中出现*.tmp等随机数字名称的可疑进程。

  • ghost重装系统也不能解决。