微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 19  1/2  1  2  > 
作者:
标题: 老病毒并未真正死去 一个14年未见的引导扇区病毒
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  老病毒并未真正死去 一个14年未见的引导扇区病毒

不需要受害者计算机启动就能进行感染的Boot Sector Virus 一个变态方式启动的病毒
被称为美国微点的ThreatFire(原Cyberhawk)直接挂掉   这么猛的毒多款杀软无视~~   微点主动防御拦截后门行为



  

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-11 16:01
查看资料  发送邮件  访问主页  发短消息   编辑帖子
brodbus
新手上路





积分 4
发帖 4
注册 2007-12-8
#2  

什么狗屁不通的东西,那是引导扇区病毒吗?分明是微点问你是否重起清除病毒的意思,不懂装懂还什么美国微点,微点就是中国的!

※ ※ ※ 本文纯属【brodbus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-12 09:10
查看资料  发送邮件  发短消息   编辑帖子
dsl5
高级用户




积分 578
发帖 520
注册 2007-6-16
来自 广州
#3  

不需要受害者计算机启动?也就是说无电源状态下可感染?
太夸张了。。。。

只有一种解释。。。。利用主板电池的电源。。。。。

※ ※ ※ 本文纯属【dsl5】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

该点饭点了叉烧饭
2008-1-12 15:12
查看资料  发送邮件  发短消息   编辑帖子
RaEn
新手上路




积分 48
发帖 48
注册 2007-5-25
#4  

......美国微点,我晕。你用个英文版的就说是美国的微点,要是韩语呢?印度语呢?
(日本语不属于人类语言。不在计算之内。

※ ※ ※ 本文纯属【RaEn】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

系统:DHGHOST_8.5
AMD_5000 DDR2 2G 800
微点
冰点还原
2008-1-12 22:59
查看资料  发送邮件  发短消息   编辑帖子
EESTU
注册用户





积分 92
发帖 92
注册 2007-10-4
#5  

发现楼上的某几个人根本不看楼主的帖子.........做人要厚道.........
楼主说的是“被称为 美国微点 的 ThreatFire(原Cyberhawk)  直接挂掉”........这样要是还不明白我也没什么可说的了...........
至于ThreatFire是不是被称为美国MP持保留意见.........对这东西不熟........

※ ※ ※ 本文纯属【EESTU】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 09:59
查看资料  发短消息   编辑帖子
LjhEARTH
新手上路




积分 45
发帖 45
注册 2006-8-25
#6  

的确如5楼朋友说的,前面几个朋友根本就没有认真看楼主的帖子,反而抓住帖子中不属于主题真正需要表达的东西来大作文章。现在有很多微点fan……真的让人无语,行为看似支持微点,实为伤害微点。不说这些了。
对于引导区病毒,在dos时代是很常见的病毒,当时的kv300对于查杀此类病毒效果明显。就现在来说,杀该病毒的最有效的方法也应该还是老方法,就是采用光盘/软驱/U盘引导一个干净的系统启动杀毒软件查杀。现在的反病毒软件中好像KV至今还很偏执的坚持保留一个制作启动杀毒盘的功能吧。
还有令人不解的是,现在的windows系统竟然没有对引导区零扇区写保护?记得论坛中以前flo说过windows是有这个功能的。另外就是llcracker在论坛的“主动防御不可完成的任务”中有提过主动防御应注意某些有害程序的此类行为。

※ ※ ※ 本文纯属【LjhEARTH】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 13:35
查看资料  发送邮件  发短消息   编辑帖子
skychong
注册用户




积分 128
发帖 126
注册 2007-2-10
#7  

那根据楼上这位说的...


         那微点有注意这些危险的地方喽!

※ ※ ※ 本文纯属【skychong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[url=http://hi.baidu.com/sky%5Fchong][size=5][color=Lime]我的.绿化空间[/color][/size]   [/url]
2008-1-13 15:43
查看资料  访问主页  发短消息   编辑帖子
dsl5
高级用户




积分 578
发帖 520
注册 2007-6-16
来自 广州
#8  

只能防止它写引导区,一旦被成功写,要清除是比较困难的,但是防御的方式是一个问题,老的病毒不等于用老的方式!

※ ※ ※ 本文纯属【dsl5】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

该点饭点了叉烧饭
2008-1-13 19:14
查看资料  发送邮件  发短消息   编辑帖子
微点放大是焦点
高级用户




积分 783
发帖 765
注册 2007-2-10
来自 广州
#9  



  Quote:
Originally posted by brodbus at 2008-1-12 09:10:
什么狗屁不通的东西,那是引导扇区病毒吗?分明是微点问你是否重起清除病毒的意思,不懂装懂还什么美国微点,微点就是中国的!

这位,说话礼貌点.不管你是否有理.说话礼貌点对自己有好处.

※ ※ ※ 本文纯属【微点放大是焦点】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

天将降大任于是微点,必先苦其老总,劳其同事,饿其用户,空乏资金,官司乱其所为,所以动心忍性,销售其所不能。
2008-1-15 23:16
查看资料  发送邮件  发短消息  QQ   编辑帖子
xiahe1
新手上路





积分 43
发帖 43
注册 2008-1-6
#10  



  Quote:
Originally posted by brodbus at 2008-1-12 09:10:
什么狗屁不通的东西,那是引导扇区病毒吗?分明是微点问你是否重起清除病毒的意思,不懂装懂还什么美国微点,微点就是中国的!



※ ※ ※ 本文纯属【xiahe1】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-16 09:42
查看资料  发送邮件  发短消息   编辑帖子
 19  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号