找回密码
 立即注册

微信扫码登录

QQ登录

只需一步,快速开始

搜索
查看: 2744|回复: 2

鬼影病毒新变种 瞒天过海感染引导区

[复制链接]

41

主题

204

回帖

956

积分

三星会员

好电脑选华硕,选华硕去枞阳讯达

积分
956
QQ
性别
发表于 2011-2-21 15:14:55 | 显示全部楼层 |阅读模式
病毒名称:Trojan.Mebratix.B
病毒类型:木马
受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:
鬼影病毒Trojan.Mebratix是一个比较少见的、会侵入计算机磁盘引导区的感染型病毒。一旦感染,重装系统也难以完全清除该病毒。自2010年3月第一例病毒被曝光后短短一个月内,赛门铁克安全响应中心又检测到该病毒的新变种—Trojan.Mebratix.B。

与之前的Trojan.Mebratix病毒比较,新变种Trojan.Mebratix.B大大提升了自身的隐蔽性。它在感染系统主引导区时,不会直接将恶意代码放置到主引导区,而是将其放置到主引导区之后的其他扇区。接下来通过修改某些参数,通过修改后的主引导区代码加载和执行恶意代码,而原主引导代码则被放置至其他扇区。这样它不仅取得了先于操作系统的启动权,并且很好地隐藏了感染代码,令其不易被安全软件检测到。此外,新变种Trojan.Mebratix.B还采用了特殊的方法在系统中隐藏恶意代码:它会直接将恶意代码写入系统引导区所在分区未使用的磁盘空间中,使得一般工具无法找到其的隐匿之处。运行后,Trojan.Mebratix.B将恶意代码注入到explorer进程,从指定网站下载文件,并且将计算机相关信息发送给攻击者。.

Trojan.Mebratix.B主要通过偷渡式下载的方式进行传播。
电脑有问题找枞阳讯达电脑
回复

使用道具 举报

6

主题

63

回帖

8

积分

禁止发言

不要迷恋哥,嫂子会揍你。

积分
8

实名认证

QQ
性别
保密
发表于 2011-2-21 20:31:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
不要迷恋哥,嫂子会揍你。
回复 支持 反对

使用道具 举报

852

主题

5986

回帖

2万

积分

荣誉会员

积分
27979

灌水天才奖枞阳234社区帅哥勋章幽默大师奖优秀斑竹奖爱心天使勋章

性别
保密
发表于 2011-2-21 20:33:46 | 显示全部楼层
N年前的事了,事实上只是闻其名而已,这个病毒是否真的存在,是个未知数~当年此病毒出现的时候,很多人以为是金山一手炮制的~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|发图教程|( 皖ICP备19025135号-3|皖公安备案号34082302000108 )|网站地图

GMT+8, 2025-5-3 23:39

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表