暗云Ⅲ病毒可厉害了,一旦感染就算你把硬盘整个格式化也没用,为什么呢?因为它感染的是MBR引导区,它可以在你电脑启动的最开始就入驻内存,根本就不修改硬盘上的任何文件,让你根本不知道已经感染了它,而且目前此病毒只要你不联网,它就不发作,就算联网了,发作起来也只是让你的
电脑成为肉鸡通过ddos攻击他人,或者劫持你的访问网站而已,还真不容易被你发现,所以其隐秘性和危害性是很大的,所以为了防范于未然,建议下载这个腾讯出的暗云Ⅲ病毒检测专杀工具,查查看是不是感染了暗云Ⅲ。
如果感染了,我们需要做的是用它来杀死内存里的病毒,然后通过winpe工具重置MBR引导,然后修复MBR引导,就不需要格式化硬盘了,数据是没问题的,可以保住。
MBR只涉及开机启动引导系统,所以不会涉及分区里的文件。
暗云Ⅲ木马的特点
1、更加隐蔽
暗云Ⅲ依旧是无文件无注册表,与暗云Ⅱ相比,取消了多个内核钩子,取消了对象劫持,变得更加隐蔽,即使专业人员,也难以发现其踪迹。
2、兼容性
由于该木马主要通过挂钩磁盘驱动器的StartIO来实现隐藏和保护病毒MBR,此类钩子位于内核很底层,不同类型、品牌的硬盘所需要的hook点不一样,此版本木马增加了更多判断代码,能够感染市面上的绝大多数系统和硬盘。
3、针对性对抗安全软件
对安全厂商的“急救箱”类工具做专门对抗,通过设备名占坑的方式试图阻止某些工具的加载运行。
暗云Ⅲ木马的传播途径
“暗云”系列木马主要通过外挂、游戏辅助、私服登录器等传播,此类软件通常诱导用户关闭安全软件后使用,使木马得以乘机植入。建议广大游戏玩家持续保持腾讯电脑管家等安全类软件开启状态,不要运行来源不明和被安全软件报毒的程序。

















