神秘病毒藏U盤,助理MM險(xiǎn)驚魂
始終平靜的、忙碌的、認(rèn)真的貝殼安全中心,依然是平靜的、忙碌的、認(rèn)真的運(yùn)作著。突然,一聲尖叫,只見助理MM的電腦出現(xiàn)了骷髏標(biāo)記,光盤驅(qū)動器不斷彈出。
 |
圖1 |
助理MM的桌面截圖
病毒找上門,無異于送羊入虎口,結(jié)果當(dāng)然是難逃被清除的命運(yùn)。在分析的過程中,貝殼工程師發(fā)現(xiàn),要不是在現(xiàn)場發(fā)現(xiàn),實(shí)在難以完美為用戶解決問題。現(xiàn)在,就讓貝殼安全中心帶領(lǐng)大家,走近科學(xué),走近“靈異光驅(qū)”暴風(fēng)一號(BoyFine)U盤蠕蟲病毒。
隱晦的高調(diào),解密暴風(fēng)一號(BoyFine)U盤蠕蟲病毒
說它隱晦,是因?yàn)樗坏邆浣蔑@示隱藏文件的功能,同時(shí)采用NTFS流的方式感染系統(tǒng)文件,使得一些安全工具無法發(fā)現(xiàn)它。同時(shí),病毒存活12個(gè)星期以上,才會在每個(gè)月的某天發(fā)作�?梢姴《咀髡邔ζ潆[藏的功力相當(dāng)自信。
 |
圖2 |
病毒啟動項(xiàng),Autoruns卻認(rèn)為是有系統(tǒng)簽名的
至于高調(diào),病毒的行為實(shí)在很難讓人不注意到它的存在。例如用NTSD結(jié)束任務(wù)管理器。又例如下圖,感染文件夾之后,圖標(biāo)明顯不一樣。
 |
圖3 |
感染前后對比圖
最近寫病毒的,似乎都流行留言?這次的病毒也不例外,不過有點(diǎn)害羞的樣子,你看懂了他的留言嗎?
 |
圖4 |
病毒作者留言
我剛看到這段留言的時(shí)候,想到一首歌,蔡依林的“你怎么連話都說不清楚”。仔細(xì)分析之后才發(fā)現(xiàn)原來留言被加密了。
作者想說的是“'不要給偶亂起外號,我的中文名字叫暴風(fēng),我的英文名字叫BoyFine. -_-”。
暴風(fēng)一號(BoyFine)U盤蠕蟲病毒危害及清除方法
如果不清除暴風(fēng)一號(BoyFine)U盤蠕蟲病毒,每個(gè)月都會有一天不太方便。光驅(qū)亂彈,顯示個(gè)骷髏頭嚇嚇人什么的。
如果僅僅刪除了該病毒,txt、bat、reg、chm和hlp文件,全部無法打開。無法打開“我的電腦”,以及各盤根目錄下的文件夾。
如果你的殺軟沒把病毒清干凈,出現(xiàn)上述癥狀,怎么辦?
貝殼安全出品《暴風(fēng)一號(BoyFine)U盤蠕蟲病毒專殺工具》幫你完美清除病毒,修復(fù)被感染文件,還你一個(gè)正常的操作系統(tǒng)。