蜘蛛归来顶级引擎吧 关注:163贴子:1,103

Dr.Web 大蜘蛛 反病毒扫描 截图

只看楼主收藏回复

磁盘主引导记录 英文缩写 MBR 不属于任何 磁盘分区 因此不受单纯的 格式化影响 包括 低级格式化 的影响 在一些软件 可以 进行 编辑 MBR 和 重建 或 删除 (没有 MBR 就不能 启动系统)
能修改 MBR 的病毒 就是 MBR病毒 常称这类病毒为:引导型病毒 由于 启动 仅次于 主板的 BIOS 程序 优先于 windows 系统 所以 没有进入 windows 之前 MBR病毒可以 为所欲为 所以能 穿透 影子系统
Ghost备份还原 之类的 软件 系统启动后 通常 杀软无法启动 启动后 立即被病毒关闭 无法正常使用


1楼2014-12-18 22:46回复
    鬼影


    来自Android客户端3楼2014-12-27 20:57
    收起回复
      吧主在吗 有QQ之类 容易交流的联系方式吗


      IP属地:新疆4楼2015-01-04 15:11
      收起回复
        据说这个是鬼影病毒中的 鬼影6 不仅 感染引导扇区 就完事了 还释放了 sys 驱动 和一个 dll 文件 并加载运行这两个致命文件 还把几个病毒文件放到指定目录中
        虽然鬼影6还是在 裸机 情况下才能顺利执行 可是一旦成功运行就 寻找 至少包括 360进程 卡巴斯基进程 在内的安全软件进程 并结束它们
        当点击桌面的 360 卡巴斯基 快捷方式 想打开 杀毒软件时 从 任务管理器 看到 360进程刚刚从任务管理器出现 还没在 桌面和任务栏 看到360安全卫士 就立即被关闭 不管打开多少次都一样 说明 鬼影6 加载的sys驱动 和 dll动态链接库 在寻找针对的 安全软件 进程 并立即结束它们
        寄生在 引导扇区 的病毒 会在再次启动系统时 执行 破坏 或者 盗取隐私


        5楼2015-01-24 17:22
        回复
          最后再上一个 这个 病毒的 金山火眼的行为分析 (金山火眼 果然是国产 并不准确 但是还有一点 老底的)
          两个都是
          http://fireeye.ijinshan.com/analyse.html?md5=065d86547521b7e0703afee1c4f50e38&sha1=948129ae42d7773ab6711cdfddc6ca774ad0aecd#key
          http://fireeye.ijinshan.com/analyse.html?md5=4c36884f0644946344fa847756f4a04e&sha1=db0f6ca5f9a8dd40e0c19fdb343179a83eb09790#key


          7楼2015-01-30 19:46
          回复
            把病毒库升级到 今天最新2015.1.31


            8楼2015-01-31 11:37
            回复



              10楼2015-01-31 12:55
              回复
                调整大蜘蛛的 实时防护 的 威胁处理设置 不在使用 忽略 选项 实在太卡了 我就重启了
                试试 能不能依靠 实时防护 来把 病毒主进程 干掉 这样就省事多了 最起码cpu不会被病毒 挤爆



                11楼2015-02-01 13:06
                回复
                  蜘蛛6 扫描得很慢


                  14楼2015-02-01 14:18
                  回复
                    完成



                    15楼2015-02-01 14:49
                    回复
                      如果把 卡巴斯基 和 avast 的熊样 截图出来 那该多好
                      我再把它们的装B样 拿出来 侮辱它们 弱爆了


                      16楼2015-02-01 15:51
                      回复



                        17楼2015-02-01 16:51
                        收起回复
                          先 暂停保护 3分钟

                          靠!! 卡巴怎么回事 难道 系统保护 和 自我保护 都是由一个保护程序来完成的???? 暂停保护 释放 病毒后 卡巴立即被退出 应该说是 被病毒关闭了 我立即手动打开 卡巴 和 任务管理器 下图:(这个病毒又挤爆cpu了 好卡)


                          看到 任务管理器 中的 超过一千五的进程了吗? 我没有骗人
                          随后 系统被病毒重启 楼下的图是 重启后的 戳图:


                          18楼2015-02-01 17:13
                          回复
                            靠! 我离开电脑 半个小时 卡巴就被 病毒关闭了 这是它启动的第2次 高级清除

                            又来了 又是这个 卡巴斯基 遇到问题需要关闭 请确定 我离开电脑那会就是刚刚出现这个 窗口 我以为只要 不点 确定 卡巴就不关闭 看来 时间一长还是会关闭的
                            现在卡巴和第一次一样 启动 它的 高级清除 清除不了 就 是这个 请确定 关闭卡巴的窗口
                            一点 卡巴斯基 就关闭 并退出 即使现在不点确定 不久 卡巴也会关闭 弱爆了

                            我再重启让你们看看它的 熊样


                            20楼2015-02-01 18:58
                            收起回复
                              这是卡巴的最后一次证明自己的机会(其实是 我要再次侮辱它罢了)
                              不过这次不用 扫描了 因为 它上次已经完成一次扫描了 能不能清除 才是关键

                              刚才又被关闭了 下图是再次开始 注意 清除所有 这个选项 的 不同 现在又开始了 已经清除了1个威胁 不过这不能很好显示 它的无能 还是来一次 快速扫描吧


                              22楼2015-02-01 20:26
                              收起回复