BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #27356同步于 2010/3/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

飓风软件工作室 发布MBR病毒清除工具

freeflying
2010/3/20镜像同步3 回复
MBR病毒清除工具:http://www.fannk.com/kill.exe (可扫描和清除一切利用国外公布的Bootkit代码开发的所有MBR病毒,此版本只针对XP系统) 软件体积20KB 如被转载此恢复工具,大于20KB则可能被捆绑病毒。 【本人freeflying注释】注意:金山毒霸所称鬼影病毒,即MBR病毒 另外转之前的一则 转自:http://fannk.com/ 飓风软件工作室目前已全面停止了飓风穿还原下载者的二次开发,删除了飓风下载者全部源代码,飓风软件工作室自今日起将不进行任何黑客类软件开发! 请某某公司不要将MBR感染技术吹嘘的如此强悍(实际上自从国外公布了Bootkit源代码黑客软件开发的圈子里已经不下10款流氓软件使用了此种技术 并且MBR感染技术非常简单而且单一,重新修复MBR所谓的鬼影病毒也就不可能存在于计算机了, 某某公司所谓的专杀工具也不过就是修复一下MBR而已。 飓风工作室也将于近期推出MBR修复工具 注:就近日某某公司说什么飓风承认开发了“鬼影病毒”一事做一下说明,首先飓风软件并未开发鬼影病毒,某公司抓到的样本分析结果也显示并非本站 开发的软件,飓风之所以停止此类软件开发是不想替别人当什么替罪羊,飓风到目前为止也并没有出售一套相关的软件出去,一开始开发这个东西只是 想做技术研究,后面群里的某人找到我们开发一个成型版本出来出售,所以就开发出来了飓风下载者,但到鬼影病毒出现为止我们并没有出售一套软件 出去,只是提供了一个测试版本给某人并做了强加密处理!本人也不像某公司说的一样避风头,不想做了就是不做想了,犯不着为了替别人去坐牢!更 不想为了赚点钱把自己毁了。 本人也将于两天内提供MBR修复工具,并承诺不泄露关于此类技术的任何源码及样本(事实上三天前我就删除了所有相关的代码)请某某公司不要再拿 着这事来闹下去了,不过就是恢复一下MBR,再在其杀毒软件中加入一下拦截MBR写入的动作就行了,何必搞得如何之大,又何必拿着这事去吓普通用户 呢?老外都公布了MBR感染技术的源代码,(这里纠正某公司技术员的说法,MBR感染技术目前完全可以稳定工作在包括Vista与Win7的所有Windows系统下) 不过稍懂计算机的人都知道,MBR只要修复了启动代码没了,病毒也就再也启动不了! 这里再提醒一下中了鬼影病毒的用户,实际上如果中了病毒了就意味着可能还下载了别的病毒,如果要重装系统的话,直接用XP完整 版安装盘,不要使用 GHOST快速装机盘,完整 版安装盘在装系统时就已经重写了MBR!用了原版安装盘安装了系统,MBR病毒也就不存在了!任何一种MBR病毒只要在完整 系统安装盘中下安装系统都会被重建MBR也就意味着不存在还可以复活!
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
dragon2000机器人#1 · 2010/3/23
Sigh......20年前感染DOS的stoned病毒就已经是软盘MBR病毒啦,大小是512字节......我当时还仿照着写过类似的汇编代码......
huxiang8088机器人#2 · 2010/4/8
楼主真是太高尚了,真实技术过硬还不会忽悠人.这类人现代社会真是太少了,我超级超级顶楼住,希望楼主一如即往的做下去,陌生人永远支持你.[em68]
iam19891211机器人#3 · 2010/4/10
片面之词容易造成不好的舆论导向啊,希望能看到两方的观点