摘要:BMW病毒是360安全中心最新捕获的一款高危病毒,该病毒能够连环感染BIOS(主板芯片程序)、MBR(硬盘主引导区)和Windows系统文件,使受害电脑无论重装系统、格式化硬盘,还是换掉硬盘都无法彻底清除病毒。 |
捆绑游戏外挂,欺骗用户关闭安全软件后实施攻击。
病毒中招现象
一、Windows系统启动前,电脑屏幕显示"Find it OK!"字样;
二、杀毒软件反复提示“硬盘引导区病毒”却无法彻底清除;
三、浏览器主页被篡改为http://10554.new93.com/index.htm
病毒防治方案
用户电脑在正常开启360安全卫士的情况下,能够防御BMW病毒,使其无法感染主板BIOS芯片和硬盘MBR;
如果有网民电脑因关闭安全软件而被BMW病毒感染,可下载使用360“BMW病毒专杀工具”,能够检测病毒并阻止BIOS病毒代码回写MBR,再配合360系统急救箱进行修复,可有效防范此类病毒反复发作。下载地址:http://bbs.360.cn/4005462/251088932.html
以下为BMW病毒的技术分析
BMW病毒主体分为BIOS、MBR和Windows三个部分,攻击流程如下图: