新鬼影病毒是怎样感染的?金山顽固木马专杀提示已经删除,会重新复活吗

如题所述

新鬼影病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。   alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。   另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:   1、C:\windows\alg.exe注册为系统服务,实现启动加载。   2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。   中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。   3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。

解决方案
  经过深入分析,因病毒利用到MBR,导致重装系统无效,所以我们将其识为鬼影病毒新变种,需要采用金山安全的鬼影专杀工具进行查杀。   东方微点主动防御软件可以正确识别并拦截新鬼影病毒,建议尚未中毒的朋友安装东方微点主动防御软件,防患于未然。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2012-02-12
鬼影现在已经进化到鬼影4代了,楼上说的那个仅仅是鬼影2代而已。
使用金山顽固木马专杀,提示删除后,根据他的提示重启,然后再扫,扫不到了说明已经清理干净了。
虽有建议使用金山毒霸一键云查杀杀毒
鬼影现在已经从单纯的感染MBR进化到,释放驱动、感染BIOS了。本回答被提问者采纳
第2个回答  2012-10-16
尊敬的金山网络用户您好:
首先请您确认您的金山毒霸为最新版本,现在已经推出了新毒霸2013版本哦
官网地址:www.ijinshan.com
此外,您还可以登陆软件大全,下载顽固木马查杀工具来扫描杀毒的,他集成了av终结者专杀工具等,可以很好地解决计算机异常和各类顽固木马病毒。(重启按F8键,进入安全模式杀毒可能效果更好)
感谢您的支持,祝您生活愉快!
相似回答
大家正在搜