刷bios就能去掉的話 如果中招就去主板供應商網站更新bios就好了嘛
不過上述操作對絕大多數用戶不太友好而已
上世紀90年代,CIH病毒以感染主板Bios芯片而聞名全球,如今一種新型的BiOS病毒“諜影”又出現了。據360安全衛士官方微博消息,“諜影”病毒主要通過售賣電腦配件的網店傳播,病毒代碼在二手主板出貨前被批量刷入Bios,受害者重裝係統甚至格式化硬盤都無法清除。目前360已對“諜影”病毒進行了緊急攔截,可以保護用戶預防中毒。
與CIH單純對硬盤數據和BIOS芯片搞破壞不同,“諜影”病毒呈現出更強烈的趨利性。據360反病毒工程師初步分析,“諜影”病毒會在受害係統中創建名為aaaabbbb的黑客遠控賬號,就像是紮根在係統裏的間諜一樣,可以任由不法分子自由出入。而且受害者很難徹底擺脫其控製,刪掉後又會自動重新出現。目前隻有更換主板或重刷BIOS才能解決。
“諜影”BIOS病毒感染跡象:係統出現aaaabbbb賬號
此外,“諜影”病毒還能夠聯網下載黑客指定的任意程序,隨時都可以把各類木馬病毒運輸到電腦裏,讓受害者電腦成為任人宰割的肉雞。由於“諜影”在BIOS芯片裏能夠比Windows係統提前啟動,它也擁有了任意破壞係統安全軟件、執行惡意指令的超能力,堪稱史上最頑固的電腦病毒。
360反病毒工程師譚合力介紹說,雖然BIOS病毒的清除難度比較高,需要針對性地開發專殺工具,但是普通用戶不必過於擔心。如果有程序想改寫BIOS,360安全衛士會立刻發出攔截警報,隻要用戶按照360的提示操作就不會中招。
由於病毒很難突破安全軟件對BIOS芯片的嚴防死守,二手交易市場成為“諜影”病毒活躍的重災區。譚合力分析說,從目前發現的“諜影”樣本來看,很可能是不法分子采用批量刷機的方式把病毒植入到二手主板中,再投放到網店售賣,這類寄生固件的高級惡意代碼已經成為一種傳播趨勢。
目前,360安全衛士已經率先攔截“諜影”病毒,並正在對病毒源頭和技術特征進行深入調查分析。譚合力提醒廣大網友,盡量選擇正規渠道購買電腦配件。如果發現電腦存在病毒反複查殺不幹淨、係統登錄界麵自動出現陌生賬號等可疑情況,很可能是“諜影”之類的BIOS病毒作祟,應立即向安全廠商求助,以防病毒對個人數據和財產造成損失。
76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06