金山毒霸:新鬼影病毒学CIH改写主板BIOS

  9月2日,金山安全中心捕获鬼影病毒最新变种,该变种会改写特定型号的主板BIOS芯片。若改写成功,鬼影病毒破坏的MBR(硬盘主引导记录)就被保护,杀毒软件修复受损MBR的操作会失败。中毒电脑就算格式化硬盘,也不能清除病毒,金山毒霸可完整清除。

  新鬼影病毒主要通过假冒游戏外挂和电影播放器传播,其主要攻击目标是游戏玩家和在线看视频的网民。中毒后的主要表现是主页被锁定为www.my2345.cc,杀毒软件反复报毒(因病毒母体会下载盗号木马)。即使格式化重装,这些现象依旧不能解决。

  新鬼影病毒可以改写特定型号主板BIOS,这很容易让人联想到Windows 95时代流行的CIH病毒,当时有杀毒厂商称CIH病毒可以破坏硬件。中毒后的电脑将完全黑屏,不能启动。

  新鬼影病毒的目的和CIH完全不同,CIH是以破坏系统为主,而新鬼影则是以赚钱为主,不会破坏系统,中毒电脑不会出现黑屏和分区受损。其主要目的是为导航站带流量,再下载更多木马或木马下载器,推广其他病毒或软件。

  新鬼影病毒先判定当前系统主板BIOS是否为Award BIOS,然后再查找SMI端口,写入新的BIOS内容,其目的是保护硬盘MBR(主引导记录)被其他程序改写。这样就造成杀毒软件或一些磁盘编辑工具无法查看或编辑主板MBR信息,从而使病毒难以清除。


  图1 新鬼影病毒改写BIOS的代码

  “从这个病毒的源代码分析,其字符串加密手法和以前的鬼影病毒有很多相似之处,分析师初步判断该病毒和老鬼影病毒是一个团伙所为。”9月1日,两高院司法解释强化了对病毒集团的打击力度。金山安全专家指出,“这些作恶的病毒集团终将受到法律严惩。”

  金山毒霸2012内置的K+行为防御可以完美保护安装了金山毒霸的电脑,当新鬼影病毒释放程序、改写硬盘的操作均可被拦截。未安装金山毒霸的用户若已经中招,可以下载鬼影病毒专杀来解决。下载地址:http://www.duba.net/zhuansha/264.shtml


  图2 金山毒霸2012的K+防御可拦截新鬼影病毒

时间: 2024-10-31 08:00:30

金山毒霸:新鬼影病毒学CIH改写主板BIOS的相关文章

主板BIOS被CIH病毒破坏怎么解决

CIH病毒的含义 CIH病毒是一种能够破坏计算机系统硬件的恶性病毒.据目前掌握的材料来看,这个病毒产自台湾,最早随国际两大盗版集团贩卖的盗版光盘在欧美等地广泛传播,随后进一步通过Internet传播到全世界各个角落. CIH病毒传播方式 CIH病毒传播的主要途径是Internet和电子邮件,当然随着时间的推移,它也会通过软盘或光盘的交流传播.据悉,权威病毒搜集网目前报道的CIH病毒, "原体"加"变种"一共有五种之多,相互之间主要区别在于"原体"

Awdflash.exe刷新主板BIOS程序

  为什么要升级主板BIOS 大家在使用电脑的过程中经常会遇到一些硬件不兼容的状况,诸如Windows XP花屏或声卡不能发声,主板与新型硬盘的不兼容等,其中有些可以通过更新BIOS来得到解决.由于硬件技术的不断更新,主板官方会提供最新的BIOS版本来提供给用户更新,更新BIOS能免费获得新功能和硬件技术支持,如支持高速硬盘接口Ultra ATA/66/100.128MB以上的大内存.新型CPU.而且新版本的BIOS一般还会修正许多老版本的Bug. 硬件高手除定期更新自己爱机的BIOS文件外,还

确定主板BIOS是否能够升级

  在升级主板BIOS之前,必须确定主板BIOS是否能升级.能升级的BIOS芯片必须采用Flash ROM(快闪存储器),其他种类的BIOS无法通过软件升级.对大部分新的主板来说,这并不是问题. 但为了做到万无一失,还是先检查一下.观察主板上的BIOS芯片,该芯片大多为AWARD或AMI的产品.揭掉BIOS芯片上面的标签,观察芯片外观,如果芯片上面以W开头的号码中有28.29.39.49的数字,那么该BIOS即为可升级. 另外,通过运行BIOS更新程序,也可以知道BIOS ROM的类型,比如用A

一种基于主板BIOS的身份认证方案及实现

一.BIOS简介 BIOS是只读存储器基本输入/输出系统,它是被固化到计算机中的一组程序,为计算机提供最低级的.最直接的硬件控制,在计算机系统中起着非常重要的作用.BIOS是硬件与软件程序之间的接口,负责解决硬件的即时需求,并按软件对硬件的操作要求具体执行.BIOS的功能包括自检及初始化.硬件中断处理.程序服务处理. 1. 自检及初始化 这个部分的功能是启动计算机,包括三个部分,第一个部分是用于计算机刚接通电源时对硬件部分的检测,也叫做加电自检(POST),功能是检查计算机是否良好.第二个部分是

主板Bios时间出问题怎样设置

主板Bios时间出问题怎样设置.一般计算机的时间是保存了Bios中的,而且可以在系统中通过软件的方式来修改,因此软件和硬件都有嫌疑. 软件方面,有些病毒和木马会使主板的Bios日期自动复位,排除故障的第一步就是用杀毒进行全硬盘扫描,此外,有些不完善的软件也会导致该问题的出现,例如Bitcomit的某几个版本,安装后每次启动时会跳回出厂时间,卸载之后并打开自动同步Internet时间来完成就能恢复正常,硬件方面,由于您已经更换过电池,不存在没电的问题,有可能是主板和机箱之间存在短路现象,建议您把主

如何判断主板bios芯片坏?

  坏了就不能POST自检了,无声无图象,一片黑暗 cpu风扇转吗?显示器亮吗?请教! BIOS如果坏了,那么你的主板是不开机的,所以说显示器是肯定不会亮的,CPU风扇只要你的主板还可以通电的话都是可以转的,跟BIOS没什么关系, CPU坏也是什么都不显示 没内存.没CPU也可起动主机电源,如果BIOS坏了,就没办法了. 判断BIOS是否正常比较困难,因为如没有编程器等测试工具;是无法通过感官来判断BIOS文件或芯片是否正常的,对于普通用户而言,只有寻找维修商来解决了. 中华维修论坛 I:O5c

主板BIOS无”USB-HDD”选项怎么办

  其实,绝大多数主板都是支持USB-HDD启动的,关键是要设置正确.不同主板BIOS选项迥异,最好能找到详细的主板说明书对照着进行设置. 首先要开启USB启动设备支持,比如找到类似于"USB Storage Legacy Support"或"USB Storage Function"这样的选项并设置为"Enabled". 接下来如果在启动类型中找不到"USBHDD",那可能是BIOS将你的移动硬盘归类为普通硬盘了,这样的话请

新消费YSZGN机型安装系统Bios的调试方法

  故障现象: 新消费YSZGN机型安装系统Bios的调试方法以及安装系统时常见的问题. 解决方案: 提示:以下操作可能会导致无法正常进入系统,建议您备份个人数据后在专业人士指导下操作. 1. 进入"bios",选择最后"Exit"的选项,先选择"OSOptimized Defaults"的选项敲"enter键(回车键)"改成"other os"的模式.然后选择"Load Default Sett

主板BIOS没有“USB-HDD”选项怎么办?

  我有一块320GB的移动硬盘,想在该移动硬盘上装一个WinPE系统,可我的主板BIOS没有"USB-HDD"选项,请问应该怎么办? 其实,绝大多数主板都是支持USB-HDD启动的,关键是要设置正确.不同主板BIOS选项迥异,最好能找到详细的主板说明书对照着进行设置.首先要开启USB启动设备支持,比如找到类似于"USB Storage Legacy Support"或"USB Storage Function"这样的选项并设置为"En