鬼影病毒是什么

   nat.exe是一种叫作“新鬼影病毒”释放出来的程序,用于实现病毒的非法目的,例如:


  1、运行后可控制某些广告程序的实现流量盈利;也就是用户提到的弹出广告窗口

  2、控制电脑成为肉鸡,ddos竞争对手或者更为险恶的目的.

  鬼影病毒:

  鬼影病毒在成功运行后,在进程中、系统启动加载项里找不到任何异常 ,同时即使格式化重装系统,也无法将彻底清除该病毒。犹如“鬼影”一般“阴魂不散”,所以称为“鬼影”病毒。该病毒也因此成为国内首个“引导区”下载者病毒。

  鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。

  alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。

  另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:

  1、C:windowsalg.exe注册为系统服务,实现启动加载。

  2、C:windowsalg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:windowsalg.exe进程。

  中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。

  3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。

  解决方案

  “鬼影”病毒的特征之一是安全软件不能正常运行,该病毒目前的累计感染量约30万台。若网民发现自己电脑上安装的安全软件莫名其妙不能正常运行,常见的修复工具也不能正常运行,请尝试使用金山安全中心发布的“鬼影”病毒专杀工具检查修复。目前此工具适用于尚未变种的鬼影病毒,一旦该病毒变种,该专杀将会无效,治理提醒大家要注意上网是的网络防护,要定期开启杀软扫描,目前金山毒霸已能够杀灭鬼影母体。“鬼影”病毒传播的广度分析金山云安全系统分析该恶意软件的下载频率,结合传播病毒的网站流量分析,评估该病毒的日下载量大约为2-3万之间。

时间: 2024-10-28 12:12:15

鬼影病毒是什么的相关文章

使用powertool快速清除鬼影病毒方法

  第一步,先查看MBR是否有异常,如果有红色的项目,就说明MBR已经被病毒篡改了 (PT会自动确认是否有恶意代码和MBR代码是否被隐藏,然后显示红色) 第二步就是点击自动修复来修复了: 到此为止,确认加上恢复大概是10秒钟吧 接下来清除鬼影留下的流氓广告和快捷方式 (普通的删除方法很烦琐,PT只需一步就可删除) 点击修复即可,大概耗时5秒 最后,删除鬼影遗留下来的驱动文件 也差不多5秒, 最后系统重启即可,就可以恢复成干净的系统了 鬼影其实还只是一个入门级别的Bootkit,以后变种可能会强一

浏览器首页被篡改为www.dhz321.com处理方法

关于打开浏览器后,主页显示www.dhz321.com的问题,这是由于中了鬼影病毒导致,使用360系统急救箱可以查杀解决,请大家按照以下操作处理即可: 先下载360系统急救箱,下载地址http://down.360safe.com/360compkill5.0.zip 运行急救箱后,点"顽固引导区木马(鬼影.魅影.魔影)专杀,然后依次点确定,完成后重启电脑:

金山毒霸:新鬼影病毒学CIH改写主板BIOS

9月2日,金山安全中心捕获鬼影病毒最新变种,该变种会改写特定型号的主板BIOS芯片.若改写成功,鬼影病毒破坏的MBR(硬盘主引导记录)就被保护,杀毒软件修复受损MBR的操作会失败.中毒电脑就算格式化硬盘,也不能清除病毒,金山毒霸可完整清除. 新鬼影病毒主要通过假冒游戏外挂和电影播放器传播,其主要攻击目标是游戏玩家和在线看视频的网民.中毒后的主要表现是主页被锁定为www.my2345.cc,杀毒软件反复报毒(因病毒母体会下载盗号木马).即使格式化重装,这些现象依旧不能解决. 新鬼影病毒可以改写特定

钓鱼网站取代病毒木马为最大威胁

2月20日,国内专业互联网安全公司金山网络正式发布<2011-2012中国互联网安全研究报告>.报告指出,去年全年新增病毒总数再次下滑,而针对网购的攻击则日益普遍,钓鱼网站取代病毒木马成为互联网第一大安全威胁,每月拦截网民访问次数比去年激增了100倍. 每天拦截病毒攻击约500万次 据统计,2011年金山毒霸累计捕获新增病毒约1230万个(图1),从新增病毒总量来看,这是自2010年的再次下滑.按病毒感染次数统计,广东.江苏.浙江位列前三,东南沿海地区成为病毒感染或网络攻击的高发地区.报告显示

“暗云Ⅲ”僵尸网络来袭 360全网查杀

近期一个名为暗云Ⅲ的病毒组成僵尸网络发起大规模DDoS攻击,据称该病毒会感染磁盘引导区(MBR),重装系统甚至格式化硬盘都无法清除.根据360安全卫士官方微博消息,360早在2016年12月16日已捕获暗云Ⅲ,并第一时间进行查杀.用户只要使用360安全卫士进行扫描杀毒,就可以彻底清除暗云Ⅲ. 专业杀毒论坛精睿实验室也表示,感染MBR的病毒并不是新型病毒,多年以前的鬼影病毒就是以感染MBR著称.经过测试,包括360在内的国内外多款杀毒软件都可以查杀暗云Ⅲ. 根据多方发布的信息,暗云Ⅲ的主要特点是增

对企业内网安全的规划方向的安全分析经典版

以下的文章主要向大家描述的是对浅谈企业内网安全的规划方向的安全分析,现在计算机与网络安全问题不断加重,安全人员只有再三谨慎,做好基本的安全流程,吸收和应用 各类产品最新的解决方案后.欲善其事,先利其器计算机和网络的安全问题不断加重,安全人员唯有谨慎再三,做好基本的安全流程,吸收和应用各类产品最新的解决方案后.及时了解工作环境和终端需求,定制基于本地和网络的防护软体并制定适合的策略;调配系统和用户的权限问题;备份和加密重要的数据资料;建立健全的硬件,系统,网络的监控措施.同时要掌握文件体系中的RO

内网安全防护 TIPTOP网闸在金融系统的正确应用

以下的文章主要向大家讲述的是内网安全防护 TIPTOP网闸在金融系统的应用,某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的网络信息化三个阶段.随着全球信息化.数字化时代的到来,随着全球信息化的到来,该银行已率先大规模的开展信息化建设,从而对信息安全水平 提出了极高的要求,不仅要确保网络信息的完整性和正确性,而且要 具备抵御外部恶意入侵行为的能力.背景:某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的