ring3下穿透还原保护,破坏硬盘前4KB数据。这是此演示病毒作者的原话。
在“影子系统”下试验了一下————穿了!
SSM等带防止磁盘底层访问的DD可以阻止这个演示程序。瑞星不能。
穿透实现后,可以看到作者得意的炫耀. 这时,重启系统——菜鸟们只有哭的份儿了。
解决问题的办法不复杂。用Diskman或其升级版DiskGen修复MBR,重启即可。
已经在几个论坛上看到这个演示样本。估计可能很快会有人将其改造成真正的病毒。提醒大家注意防范。
| Ghost XP系统含漏洞藏杀机 伺机破 | 10-09 | |
| 天空软件站被挂马 | 10-05 | |
| QQ尾巴+社会工程学+第三方Active | 09-27 | |
| 不要被假象迷惑 网络安全的七大误 | 09-22 | |
| 打造100%绝对安全的个人电脑 | 09-10 | |
| 瑞星杀毒软件2008版 “主动防御” | 08-20 | |
| 破坏力超熊猫烧香江民发布“小浩 | 08-20 | |
| 利用系统自带命令搞定手工杀毒 | 08-17 | |
| 手动清除AV终结者 | 08-17 | |
| 邪恶的ghost.pif又出新变种(兼答 | 08-14 | |
| 47555病毒、arp挂马原理剖析 | 07-20 | |
| Windows软件防火墙实现技术简述 | 07-07 | |