电脑感染Ripper病毒,路径为磁盘0的MBR

电脑感染Ripper病毒,路径为磁盘0的MBR

我认为是变种病毒:鬼影病毒。你应该是浏览了带毒的网站或安装了带毒的软件,某个视频专用播放器捆绑传播网络,游戏外挂捆绑病毒传播,“不良网站”提供的视频捆绑病毒部份,恶意游戏下载站下载的游戏困绑传播,才导致电脑感染病毒的。1.“鬼影”病毒母体运行后,会释放两个驱动到用户电脑中,并加载。和母体病毒捆绑在一起其它流氓软件会修改桌面快捷方式,尝试修改IE属性。(分析:病毒传播者这样做的目的可能是为了转移安全厂商的目标,便于病毒的真正母体隐藏得更好)2.a驱动会修改系统的主引导记录(mbr),并将b驱动写入磁盘,保证病毒是优先于系统启动,且病毒文件保存在系统之外。这样进入系统后,病毒加载入内存,但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。3.病毒母体自删除。4.重启系统后,主引导记录(MBR)中的恶意代码会对windows系统的整个启动过程进行监控,发现系统加载ntldr文件时,插入恶意代码,使其加载b驱动。5.b驱动加载起来后,会监视系统中的所有进程模块,若存在安全软件的进程,直接结束。6.b驱动会下载av终结者到电脑中,并运行。7.下载的av终结者病毒会修改系统文件,对安全软件进程添加大量的映像劫持,下载大量的盗号木马。进一步盗取用户的虚拟财产。8.该病毒只针对Winxp系统,尚不能破坏Vista和Win7系统。(目前最新的变种可以感染vista、win7和win8,但在win8/win8.1无法破坏MBR,无法注入病毒驱动程序,比较容易处理)如果想修复的话,要看你中的是鬼影几了,如果是6的话,专杀没有用,方法如下:制作一张带Diskgen的PE启动U盘或许光盘,(不会做,百度一下,这个不难。)如果是U盘,用U盘启动电脑(不会的,百度一下,或许打电话咨询你的电脑主板厂家),进去PE系统,打开Diskgen,选中你的硬盘,点击重建MBR,然后保存,退出,重启电脑。(注意,这时候千万别急着进系统),这时候引导区的病毒已经消灭了,但是系统的病毒还没有消灭,这时候可以格式化C盘,然后重装系统,或许直接GHOST还原C盘。等系统装完,或许GHOST还原完毕,病毒就彻底消灭了。参考资料:http://baike.baidu.com/view/3360044.htm希望可以帮到您