您好,“暗云”是一个迄今为止最复杂的木马之一,感染了数以百万的计算机,暗云木马使用了很多复杂的、新颖的技术来实现长期地潜伏在用户的计算机系统中。其使用了BootKit技术,直接感染磁盘的引导区,感染后即使重装格式化硬盘也无法清除该木马。该木马使用了很多创新的技术,有以下特点:
第一、隐蔽性非常高,通过Hook磁盘驱动实现对已感染的MBR进行保护,防止被安全软件检测和清除,并且使用对象劫持技术躲避安全人员的手工检测。隐蔽性极高,截至目前为止,几乎所有的安全软件都无法检测和查杀该木马。
第二、云思想在暗云木马中的使用:木马以轻量级的身躯隐藏于磁盘最前端的30个扇区中,这些常驻与系统中代码并没有传统木马的功能,这些代码的功能仅仅是到执行的服务器(云端)下载其他功能代码到内存中直接执行,这些功能模块每次开机都由隐藏的模块从云端下载。因此木马体积小巧,且云端控制性强。
第三,Ring 3与Ring 0的通信方式:微软正统的通信方式是Ring 0代码创建驱动设备,Ring 3代码通过打开Ring 0创建的设备开实现相互之间的通信。常见的木马使用的通信方式则是在Ring 0对指定的API函数进行Hook,而暗云木马是通过注册回调的方式来实现
第四,操作系统全量兼容:一份BootKit同时兼容x86、x64两种版本的操作系统,且能够兼容xp、win7等当前主流的操作系统版本,因此影响范围十分广泛。在推广获利方面,该木马也是涵盖当前主流的推广获利渠道——推广小网站、推广手机应用、推广游戏、大网站加推广ID。
第五,有效对抗杀软:有于木马的主体在内核中运行,且启动时间比所有的安全软件都早,因此大部分的安全软件无法拦截和检测该木马的恶意行为。木马能够在内核中直接结束部分安全软件进程,同时可以向任意安全软件进程插入APC执行。插入的APC代码会关闭安全软件的文件监控设备句柄,会导致安全软件文件监控失效,大大减少了被检测的机率。
暗云木马是腾讯电脑管家首先发现,并给出解决方案的,使用腾讯电脑管家可查杀掉。
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
1,只要是病毒肯定就可以删除
2,这种病毒属于顽固病毒的一种得需要到安全模式下杀毒
3,杀毒软件选择也很重要,得选择有针对这种病毒的专杀工具才行,可以使用电脑管家杀毒。
360系统急救箱是查杀暗云木马最有效的安全软件。用户可以使用360系统急救箱“顽固引导区木马专杀”功能,把受到木马感染的MBR(磁盘主引导区)修复干净。再用360安全卫士全盘扫描查杀,就能够把暗云木马释放的各种广告插件和流氓推广程序都彻底杀光了。
1.“暗云”木马暂只能感染Windows桌面系统,请您在Windows电脑浏览器中打开查询页面进行查询,
2.如果您使用宽带拨号上网或手机上网,由于IP地址经常变化,会导致查询结果不准确,仅供参考。
木马防范:
1、不要选择安装捆绑在下载器中的软件,不要运行来源不明或被安全软件报警的程序,不要下载运行游戏外挂、私服登录器等软件;
2、定期在不同的存储介质上备份信息系统业务和个人数据。
3、下载安全腾讯、360、安天等厂商发布的腾讯电脑管家、360系统急救箱、安天智甲等工具进行“暗云”木马程序检测和查杀;
近期一个名叫“暗云”的木马被媒体热炒,据称该木马查杀难度很高,即使重装系统也无法彻底清除。其实暗云木马和前些年流行的鬼影系列木马一样,都是通过感染磁盘主引导区(MBR)顽固驻留,因此查杀暗云木马也需要对症下药。建议您可以使用腾讯电脑管家杀毒软件,全面的查杀木马程序,管家引进国际领先的本地查杀引擎,大大提高木马查杀能力。您在安装完电脑管家后,即默认开启了双引擎模式,在您杀毒的时候您来决定是升级双引擎,如果愿意,轻轻松松就能体验强大的木马双引擎查杀能力,则保证了更专业的查杀效果,双重保障让恶意木马无藏身之地。
希望可以帮到您了
还好吧
装个腾讯电脑管家就行呀
首先有基本的杀毒和防护功能,而且误杀率低防护也很全面
有修复漏洞、清理垃圾、电脑加速等实用的优化功能,可以加快和保持电脑运行速度。
360系统急救箱是查杀暗云木马最有效的安全软件。操作步骤:用360系统急救箱“顽固引导区木马专杀”功能,把MBR(磁盘主引导区)修复正常,然后再用360安全卫士全盘扫描查杀,就能够把暗云木马释放的各种广告插件和流氓推广程序都彻底杀干净了。