最近国内出现一种名叫谍影的电脑病毒,它寄生在主板BIOS芯片里,生命力极其顽强,无论重装系统,还是格式化硬盘,都无法把谍影病毒杀掉。

其实在电脑病毒历史上,类似谍影病毒一样打不死的小强还真不少。这也提醒我们,平时一定要勤打补丁,不要随便下载安装一些可疑来源的软件,更不能为了用外挂而关掉安全软件,否则很可能遇到顽固病毒,给自己的资料和账号带来损失。

重装系统也杀不掉的十大病毒盘点:

BIOS病毒:BIOS是电脑基本输入输出系统,安装在计算机主板的芯片上,提供最底层的、最直接的硬件设置和控制。这是一个格式化硬盘也无法触及的高地,典型的BIOS病毒包括CIH、BMW(mebromi)和谍影。

一、CIH

1998年出现的CIH可以说是臭名昭著,它是首例破坏电脑硬件的病毒,从磁盘主引导区开始依次在磁盘中写入垃圾数据,直到磁盘数据被全部破坏为止。有些品牌的主板BIOS也会被CIH破坏。CIH最早是通过盗版光碟传播,在全世界范围造成了极大损失。

二、BMW

2011年,第一个真正意义上的BIOS rootkit在中国出现,这个病毒被360称为BMW(连环感染BIOS、MBR、Windows),赛门铁克对其命名为Mebromi。与CIH相比,BMW的危害更大,它会联网下载任意程序,不仅可以窃取或破坏硬盘数据,还可按照黑客指令实施盗号、远程控制肉鸡和篡改浏览器。

三、谍影

在CIH和BMW病毒之后,BIOS早已成为安全软件严防死守的重地,任何程序都无法随便去改写BIOS。于是,寄生在二手主板的谍影病毒出现了。谍影病毒被预先刷入主板中,再通过电脑配件网店销售,它的显著特征是会生成一个名为aaaabbbb的系统账号,任由黑客远程控制。

MBR引导区病毒:MBR是磁盘主引导记录,作为一个特殊空间,它不属于磁盘上的任何分区,重装系统是无法清除MBR里的恶意代码的。对付MBR病毒,一般需要使用360系统急救箱之类的工具对MBR进行清理修复。典型的MBR病毒包括鬼影、魅影、魔影和暗云。

四、鬼影

2010年初,鬼影病毒在国内现身,它具有“无文件、无系统启动项、无进程模块”的特点,一旦中招就像鬼影一样阴魂不散。此后,鬼影病毒家族又不断升级换代,到2012年,鬼影病毒家族已发展到第六代,之后才销声匿迹。

五、魅影

魅影同样是寄生在MBR里的病毒,但它相比鬼影更加温柔,既不加载驱动,也不暴力破坏安全软件,只是默默地刷广告赚钱。

六、魔影

魔影又名TDSS.TDL-4,它的技术水平又大幅超越了鬼影和魅影。它是首个感染64位系统的MBR病毒,还会制造出MBR一切正常的假象,对杀毒软件具有很强的迷惑性。值得一提的是,微软专门制作了一个防御鬼影的补丁(KB2506014),然而这个补丁在发布后第二天就被魔影病毒作者攻破了。

七、暗云

暗云属于近年来比较活跃的MBR病毒,它的主要特点是云端控制,MBR里的病毒代码非常小巧简单,唯一作用就是从云端下载黑客指定的文件,具体做哪些坏事,完全由暗云从云端下载的病毒模块完成。

全盘感染型:电脑磁盘遍布病毒代码,即使重装系统,一旦打开非系统盘里被病毒感染的文件,病毒又会重新激活,因此需要使用杀毒软件全盘扫描把病毒代码查杀干净。典型的全盘感染型病毒包括熊猫烧香、机器狗、犇牛。

八、熊猫烧香

2007年发作的熊猫烧香让人记忆犹新,它是一款经过多次变种的蠕虫病毒,会全盘感染exe、html、asp等文件,还会在磁盘各个分区下生成autorun.inf和setup.exe,在电脑里埋下无数病毒的种子。

九、机器狗

机器狗是可以穿透各种还原软件与硬件还原卡的病毒,主要活跃在2007到2008年,据称给国内网吧造成数十亿元的损失。它采取了还原恢复、网络、感染exe等多种方式传播,因此重装系统也很容易重复感染病毒。

十、犇牛

2009年春节后,一款名为犇牛的病毒瞬间感染数十万台电脑,一时间谈牛色变。犇牛使用了dll劫持的攻击方法,在所有非系统盘的文件夹里释放usp10.dll或lpk.dll文件。即使重装系统,一旦病毒的dll文件被加载执行,犇牛立刻又会满血复活。

转载于:https://www.cnblogs.com/xiongwei/p/9645774.html

重装系统都杀不掉的十大病毒相关推荐

  1. 什么是鬼影病毒,听说重装系统都没用?

    3月15日,金山安全实验室捕获一种被命名为"鬼影"的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除.当系统再次重启时,该病毒会早于操作系统内 ...

  2. 计算机无法在安全模式下完成安装,我的电脑中了一种病毒,在安全模式下、微系统模式下都无法把它格式化,甚至重分区再低格后重装系统都不行啊...

    我的电脑中了一种病毒,在安全模式下.微系统模式下都无法把它格式化,甚至重分区再低格后重装系统都不行啊以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容, ...

  3. 录播系统的服务器有哪些,录播系统,录播教室,录播服务器的十大特色_航天广电...

    录播系统概述 航天广电录播系统,录播教室,录播服务器的十大特色包括录播系统支持七种画面模式 .录播服务器采用嵌入式架构.录播现场同步录制.录播服务器本地存储和网络存储 .录播现场实时直播.录播现场图像 ...

  4. 金山:2月新增病毒356万 十大病毒出炉

    随着互联网安全形式的逐渐严峻,重大病毒与高风险安全漏洞频频爆出.据金山毒霸云安全中心首发2009年2月月度安全报告显示,春节后的第一个月金山毒霸截获新增病毒样本数共计3563762个,新增漏洞20个, ...

  5. 06十大病毒出炉 毒王现身

    06十大病毒出炉 毒王现身 2007年1月10日,国内最大的计算机反病毒厂商江民科技发布2006年十大病毒排行, "威金"蠕虫超过***病毒位居十大病毒之首,成为2006年度&qu ...

  6. 2011年美国十大病毒营销案例

    病毒式营销(viral marketing,也可称为病毒性营销)是一种常用的网络营销方法,常用于进行网站推广.品牌推广等,病毒式营销利用的是用户口碑传播的原理,在互联网上,这种"口碑传播&q ...

  7. 在硬盘留下后门,重装系统都没辙(太太太太太厉害了)

    OHM(Observe Hack Make)是一个专为黑客.制造者和那些有探究精神之人举办的国际户外露营节,为期 5 天.今年 7月31日在荷兰 Geestmerambacht 举办,有 3000 人 ...

  8. 在硬盘留下后门,重装系统都没辙

    英文原文: Hard disk hacking 译者:@心理未成年的某青年这次要给力 译文链接 原文链接:点击打开链接 OHM2013(Observe, Hack, Make. )是一个专为黑客.制造 ...

  9. 如何在不重装系统的情况下处理流氓软件和木马病毒?

    今天不知道怎么回事,电脑中病毒了,大家有没有见过这个玩意:Slader.如果在设置→应用里面,卸载选项是灰色的,也就是说没法卸载这个玩意!只要它在,它就会以非常恐怖的速度自动下载安装流氓软件,各种壁纸 ...

  10. 暗云木马变种来袭:格式化硬盘都杀不掉

    肆虐多年的暗云木马近日出现多个变种,会感染硬盘主引导记录(MBR),开机启动时间比杀毒软件还要早,因此不但无法查杀,即使格式化硬盘也不能根治. 暗云木马是迄今为止最复杂的木马之一,曾经感染过数百万电脑 ...

最新文章

  1. ADO.NET与XML的结合
  2. 在往sql server 插入数据时 报此错误“ 消息 8152,级别 16,状态 14,第 1 行 将截断字符串或二进制数据。”...
  3. OpenCV 错误级别分析ELA的实例(附完整代码)
  4. Oracle.ManagedDataAccess 连接数据库用户名密码错误
  5. 36--斐波那契数列
  6. 计算机专业买win,新买的电脑是win10系统,有的人却费尽心思重装成win7,为什么呢...
  7. 004_wireshark专题
  8. 含有bin的mysql_MySQL 5.7.18 release版安装指南(含有bin文件版本)
  9. 高中电子技术——电子元器件的识别
  10. bat脚本:Java一键编译(Javac java)
  11. 一些CFD名词缩写的含义(持续更新中)
  12. mysql建表语句转换成oracle,如何手动将ORACLE的sql建表语句转换为MYSQL的建表语句...
  13. 工程项目成本费用明细表_建设工程项目成本明细表模板.xls
  14. R语言加载UCI糖尿病数据集、并启动Rattle GUI、调用party包中的ctree函数构建条件推理树模型、Rattle混淆矩阵、使用R自定义编写函数通过混淆矩阵计算特异度、敏感度、PPV、NPV
  15. 两台电脑串口通信实现文件传输
  16. 为了找工作学习ssm
  17. 加州大学戴维斯计算机博士生,加州大学戴维斯分校计算机排名及研究生申请条件是什么...
  18. ServiceMesh实战-服务网格是什么?
  19. openGL之API学习(五十五)凹凸贴图技术
  20. 一、<a>标签如何实现下载

热门文章

  1. linux开远程连接,Linux/Ubuntu 怎么设置打开远程桌面登录连接
  2. 基于互联网的环境影响评价数据服务平台
  3. java word模板 变量,Java-POI替换Word模板文档中的变量,生成Word文档
  4. JavaScript延时函数
  5. 多个安卓设备投屏到电脑_安卓手机投屏到电脑上的三种方法
  6. ZZULIOJ1051-1055Python解法
  7. pythonturtle编程_Python编程小记:turtle库
  8. java 生成拼音_java 根据汉字生成拼音全拼或拼音首字母
  9. 解决Office 2010 每次打开word时出现配置进度框
  10. 2019年保研夏令营复试经验分享(浙大软件/南大软件/南航计算机)