“鬼影”病毒寄生在磁盘主引导记录(MBR),即使格式化用ghost重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。
鬼影2除了具有鬼影1代的特征之后,还会释放恶意驱动,阻止特定的带数字签名的安全软件运行。上周,金山毒霸安全实验室通过分析截获的样本,发现该样本释放的恶意驱动阻止了国内外12种杀毒软件的运行。金山毒霸安全实验室紧急升级了鬼影专杀,目前鬼影专杀已经可以查杀最新的鬼影变种--鬼影2病毒。
(注意:专杀用后需要重启电脑一次)