瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 叫"鬼影"的病毒杀不掉
601314 - 2010-9-10 22:51:00
无意下个专杀显示叫"鬼影".
开机延迟3分钟,运行很卡,E盘无法打开(放工具的盘),所有右键菜单无法打开(一直显示小漏斗),瑞星杀毒先是无法使用,然后又下的360查到俩病毒后说要重启彻底清楚,结果开机后也被软掉了.下了个专杀查出叫"鬼影"的病毒,重启后也被软掉.
百度上有"鬼影"资料,我这唯一跟网页上面说的不一样的是,我网页能正常使用就是很卡.
懂的帮忙下吧!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SE 2.X)

附件: SREngLOG.log
天月来了 - 2010-9-10 22:58:00
日志没看出什么
601314 - 2010-9-11 8:51:00
鬼影病毒是指寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法清除的病毒。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。
该病毒一旦进入电脑,就像恶魔一样,隐藏在系统之外,无文件、无系统启动项、无进程模块,比系统运行还早,结束所有杀毒软件,下载av终结者,盗号木马,ie主页修改等大量多品种病毒。


网是这么说那病毒,我想问瑞星修复下能杀掉不?
天月来了 - 2010-9-11 9:14:00
瑞星不支持修复被鬼影修改的磁盘引导区,除非你当初用瑞星备份过引导区,显然你不太可能当初备份过。

至于你说的情况不一定是鬼影病毒影响,达到那描述的情况的恶意程序或系统等情况成千上万的,并不一定仅有鬼影病毒才能达到那效果。
回歌 - 2010-9-11 10:37:00
如果扫描日志没问题不就说明不是病毒了,建议楼主对电脑全面诊断
夲號ヱ被ジ盜 - 2010-9-11 13:10:00
http://www.skycn.com/soft/29827.html
下载后运行,截个图来
天亮自由 - 2010-9-12 10:10:00
回6楼,不会图片上传,只好传文本了.文本中HEX编辑模式跟原来的吧不一样了!

附件: Disk0_0x0.txt
601314 - 2010-9-12 15:27:00
我还有一个分区打不开也是病毒引起的么?
夲號ヱ被ジ盜 - 2010-9-12 17:20:00
如果开机后过一会儿没有异常的话【主页被改啦什么什么的】

那么就不是这个东西的影响了
1
查看完整版本: 叫"鬼影"的病毒杀不掉