金山安全实验室15日捕获一种名为“鬼影”的电脑病毒,并表示,这是国内首个引导区下载者病毒,该病毒寄生在磁盘主引导记录(MBR),随某些共享软件捆绑安装进入电脑,中毒电脑即使格式化重装系统,也无法清除。目前日均感染电脑2-3万台。
据悉,“鬼影”病毒具有无文件、无系统启动项、无进程模块的“三无”特征。中毒电脑即使重装了系统,当系统再次重启时,该病毒会先于操作系统内核进行加载。当病毒成功运行后,在进程及系统启动加载项里找不到任何异常,病毒如同鬼影一样挥之不去,避之不及,故此得名“鬼影”。
该报导一发布立即引起了
网吧业界的高度重视,众多用户都开始担心各大网维公司是否能够抵御“鬼影”的入侵,带着广大用户的疑问,笔者特地联系了近期比较活跃的方格子平台安全技术负责人。
该负责人表示,“鬼影”的原理其实并不复杂,自己早在DOS及WIN95时代就曾应用此类技术构建还原,目前方格子的驱动白名单体系日臻完善,能够防范绝大部分病毒。而方格子的安全测试小组日前对“鬼影”严密的监控与测试表明,此次的“鬼影病毒”对于部分
网吧游戏更新软件安全确实存在着穿透隐患,但无法威胁到方格子的运行。
但对于本次安全问题,该负责人仍提供了以下
方案建议:
1、建议用户启用方格子安全中心驱动白名单和IE防火墙
2、对于未开启上述两项而被穿透的客户机,请尽快开启
3、对于其他未使用方格子软件的用户,很希望能够安装方格子
网吧平台进行安全测试
4、如大家发现有新的穿透情况,请保留被穿透的机器、IE历史记录及时联系相应的产品在线客服