天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

新鬼影病毒重整旗鼓 重装杀毒都无效

2010-5-20赛迪佚名


  近日,大量用户求助,“弹出网页,重装无效;弹出网页病毒,重装没用;弹出网页游戏广告,重装系统无效……”安全专家实例分析如下:
  
  案例:某网友下载了一个游戏外挂,运行后不久觉得机器有点卡,然后游戏帐号被盗,后来发现有两个alg.exe进程。一搜索发现电脑里面有两个alg.exe文件,并且不是在一个文件夹里面,分别是C:\WINDOWS\system32和C:\WINDOWS下。
  
  此外,桌面也被几个广告网页的快捷方式占据:有“在线小游戏”、“成人八卦新闻”、“淘宝网”、“激情美女视频”,而且老是弹出网页广告。
  
  如图:
  
  

  

  
  求助现象:
  
   1、弹出网页重装无效
  
   2、弹出网页病毒重装没用
  
   3、弹出网页游戏广告重装系统无效
  
  原因分析:
  
  该病毒的主要特征是疯狂弹广告窗口,重装系统也没有用,另外两个alg.exe,其中一个是Windows的程序。
  
   alg.exe是微软Windows操作系统自带的程序,它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对系统的正常运行是非常重要的。
  
  另外一个是病毒释放的程序,伪装成系统进程,其主要特点是:
  
   1、C:\windows\alg.exe注册为系统服务,实现启动加载。
  
   2、C:\windows\alg.exe控制winlogon.exe进程。因此,在Windows下无法终止C:\windows\alg.exe进程。
  
  中了alg.exe病毒之后,它会通过135、445等好几个端口向外通信,对所在的局域网造成影响,而且经常会导致系统报错并重启。由于它会调用winlogon.exe进程,故无法直接关闭alg.exe进程。
  
   3、病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将病毒清除出去,所以会出现重装也没用的现象。
  
  解决方案
  
  经过深入分析,因病毒利用到MBR,导致重装系统无效,所以我们将其识为鬼影病毒新变种,需要采用金山安全的鬼影专杀工具进行查杀。

本文来源:赛迪 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行