新華社北京5月19日專電(記者 周文林)一種名為“鬼影3”的電腦病毒近來引起業內的重點關注。據悉,這一病毒以頑固的方式強駐受害電腦,常規殺毒技術難以清理。不過網民從19日起已可以獲得可靠的查殺工具進行查殺。
據360安全專家石曉虹博士介紹,5月份新發現的“鬼影3”病毒典型症狀包括:篡改瀏覽器首頁為bubu888網址導航,桌面出現“免費電影”“美女圖片”等廣告圖標,不定期彈出網頁廣告。如果符合上述情況,網友即日起可從360官網下載使用專殺工具。
據悉,“鬼影1”病毒出現在去年3月,“鬼影2”出現在今年3月。石曉虹表示,“鬼影”系列病毒的共同特點是感染電腦硬盤的主引導記錄(MBR),無論重裝系統或格式化硬盤都無法清除病毒。在查殺前兩代“鬼影”時,不同廠商推出的專殺工具都會首先修復MBR,然後再全面掃描清除病毒殘骸,然而這個方法在查殺“鬼影3”時卻遇到了難題。據分析,“鬼影3”釋放了一個惡意驅動作為“保鏢”,用來禁止任何修復MBR的操作。360安全中心經過研究,找到了突破該病毒“保鏢”驅動的辦法。
據悉,MBR類病毒主要包括“鬼影”系列和“魅影”變種,共同特徵是感染電腦硬盤的MBR。當受害電腦開機時,MBR類病毒會比Windows系統更早加載到內存中運行,從而使病毒獲得系統控制權。