|
|
|
|
我要留言
co oc |
2010/4/3 上午 09:52:31 |
你好 請問為什麼我打卡號和密碼他都說我的不正確 我有買新的儲值卡可是還是一樣 我有照你說說的打完卡號用滑鼠案確定 但還是一樣 |
回覆留言: 您好,
請來電由客服人員協助您。 |
視覺係〃蚊子 |
2010/3/31 下午 07:23:08 |
謝謝 江民科技榮耀團隊!小弟我以今收到信了 也正常了 非常感謝你們,辛苦了,我會支持下去的 加油! |
回覆留言: 謝謝! ^^ |
視覺係〃蚊子 |
2010/3/31 下午 03:40:31 |
>"<我加入了MSN了 也沒上 寫信也沒回 這裡也沒回? 是怎樣阿 >"<吼 請看到 快點留言一下 謝謝 |
回覆留言:
您好,
客服人員已經回信給您,煩請檢查您的email.
敬祝愉快! |
視覺係〃蚊子 |
2010/3/30 下午 07:38:52 |
抱歉!順便一題我是買kv2010版的唷 |
視覺係 |
2010/3/30 下午 07:35:33 |
江民榮耀團隊你好: 小弟我有問題 我是買你們的3年版本 重點來了 我之前病毒庫都會自動更新 結果所天晚上就沒有更新了我看了一下就自動更新結果他說 你的版本是最新的?但是病毒庫時間都沒改變阿 依然還在2010/03/28 10:54 今天都2010/03/30了也>"< 怎麼會這樣阿 希望可以替我解答 可以嗎 我是聽人家說江民很好用我才買的也 一口氣就買3年版 >"<希望不要讓我失望啦
|
co oc |
2010/3/26 下午 11:44:23 |
你好 請問為什麼我打卡號和密碼他都說我的不正確 我有買新的儲值卡可是還是一樣 |
回覆留言:
您好,
儲值時請務必使用滑鼠點擊「確定」,若使用鍵盤「Enter」鍵,將出現卡號密碼不正確的訊息。
若仍有問題歡迎來電洽詢,敬祝愉快! |
李林林 |
2010/3/19 下午 03:04:45 |
你們好,
我剛剛看到了以下有關於資安的這篇文章,關於(鬼影)這個病毒的,請問大概何時會出專殺工具?或有什麼方法防治,
因為..我覺得,我的電腦好像出現了其中一種症狀了,
有無方法,除了作一張帶有清除mbr的磁片或光碟片外,重灌也己經沒有用了,謝謝貴公司的回覆了,
麻煩你們了,我是個電腦方面的白痴,不懂詳細的方法,所以麻煩你們了! 文章內容:
3月15日,金山安全實驗室捕獲一種被命名為「鬼影」的電腦病毒,該病毒寄生在磁盤主引導記錄(MBR),即使格式化重裝系統,也無法將該病毒清除。當系統再次重啟時,該病毒會早於操作系統內核先行加載。而當病毒成功運行後,在進程中、系統啟動加載項裡找不到任何異常,病毒就像「鬼影」一樣在中毒電腦上「陰魂不散」。「鬼影」病毒也因此成為國內首個「引導區」下載者病毒。
鬼影病毒特徵——重裝系統也殺不掉 以前,常聽用戶說,中毒了沒關係,大不了重裝系統。但現在,這句話將成為歷史。3月15日,金山安全實驗室捕獲一種被命名為「鬼影」的電腦病毒,該病毒寄生在磁盤主引導記錄(MBR),即使格式化重裝系統,也無法將該病毒清除。當系統再次重啟時,該病毒會早於操作系統內核先行加載。而當病毒成功運行後,在進程中、系統啟動加載項裡找不到任何異常,病毒就像「鬼影」一樣在中毒電腦上「陰魂不散」。
顛覆傳統 重裝系統無法清除
金山安全反病毒專家表示,「一般的電腦病毒是Windows系統下的應用程序,在Windows加載之後才運行。而「鬼影」病毒的主要代碼是寄生在硬盤的主引導記錄(MBR),在電腦啟動過程中先於系統核心程序直接加載到電腦內存中運行。對於已經寄生於MBR中的病毒,安全軟件無法進行攔截。因病毒比安全軟件的啟動還要早。
李鐵軍表示,「鬼影」病毒是國內首個引導區下載者病毒,顛覆了傳統病毒的感染特點以及用戶處理病毒問題的思維定勢,不僅做到了「三無」特性——無文件、無系統啟動項、無進程模塊,而且即使用戶重裝了系統,該病毒依然會再次進入用戶新系統;全新的病毒技術,突破了普通殺毒軟件的自保護,「鬼影」病毒可以說是一個具有「劃時代」特徵的電腦病毒。
安全軟件失效 電腦明顯變慢
金山安全實驗室的研究人員分析發現,這個「鬼影」病毒是隨某些共享軟件捆綁安裝進入電腦的,目前的日感染電腦約2-3萬台。「鬼影」病毒入侵後,會釋放驅動程序改寫硬盤MBR(主引導記錄),驅動程序在開機過程中攻擊眾多殺毒軟件,令殺毒軟件失效,再下載傳統的AV終結者木馬下載器,最終目的依然是通過傳播盜號木馬,竊取用戶虛擬財產牟利。中毒後,最直觀的現象是安全軟件無法正常運行,電腦明顯變慢,IE主頁被改。
罕見技術型病毒 源於國外
「鬼影」病毒是近年來較為罕見的技術型病毒,病毒作者具有高超的編程技巧。因WinXP系統的限制,一般手法改寫MBR會被系統判定為非法,這也是引導區病毒接近消亡的重要因素。這種繞過Winxp的安全限制,直接改寫MBR的技術主要在國外技術論壇傳播,在「鬼影」病毒之前,這一技術少有被黑客實際大規模利用的案例。金山安全實驗室工程師說,目前「鬼影」病毒只針對Winxp系統,該病毒尚不能破壞Vista和Windows 7系統。
另據金山安全實驗室研究人員透露,在目前國內安全廠商和民間反病毒高手中,能夠完整分析「鬼影」病毒的人屈指可數。因病毒寄生於硬盤的主引導記錄(MBR),病毒釋放的驅動程序能夠破壞大多數安全工具和系統輔助工具,在已經中毒的情況下,很難使用現有工具完成病毒清除,金山安全實驗室正在編寫針對「鬼影」病毒的專殺工具。
金山毒霸已經升級,可查殺傳播「鬼影」病毒的母體文件,避免更多用戶受「鬼影」病毒之害,用戶只需要在線升級即可獲得相應防禦能力。金山網盾已將傳播該病毒的惡意網頁加入阻止訪問的列表,防止更多用戶下載這個神秘的「鬼影」病毒。
最新鬼影病毒專殺工具 「鬼影」病毒的特徵之一是安全軟件不能正常運行,該病毒目前的累計感染量約30萬台。若網民發現自己電腦上安裝的安全軟件莫名其妙不能正常運行,常見的修復工具也不能正常運行,請嘗試使用金山安全中心發佈的「鬼影」病毒專殺工具檢查修復。
「鬼影」病毒的未來: [2]該病毒開創了中國惡意軟件編寫的先河,預計該病毒的源文件將會成為黑色產業鏈中的搶手貨,未來可能會有更多惡意軟件利用「鬼影」病毒的MBR- rootkit技術長期駐留用戶電腦。每一個劃時代的病毒,都會令安全廠商頭疼不已。
「鬼影」病毒分析報告 一、簡介
該病毒一旦進入電腦,就像惡魔一樣,隱藏在系統之外,無文件、無系統啟動項、無進程模塊,比系統運行還早,結束所有殺毒軟件,下載av終結者,盜號木馬,ie主頁修改等大量多品種病毒,最重要的是重裝系統都不能清除該病毒。
二、具體行為
1、該病毒偽裝為某共享軟件,欺騙用戶下載安裝。
病毒文件中包含3部分文件:
A、原正常的共享軟件。
B、「鬼影」病毒,修改系統引導區(mbr),結束殺軟,下載AV終結者病毒。
C、捆綁IE首頁篡改器,修改用戶瀏覽器首頁,桌面添加多餘的快捷方式。
2,「鬼影」病毒運行後,會釋放2個驅動到用戶電腦中,並加載。
3,驅動會修改系統的引導區(mbr),並將b驅動寫入磁盤,保證病毒是優先於系統啟動,且病毒文件保存在系統之外。這樣進入系統後,病毒加載入內存,但找不到任何啟動項、找不到病毒文件、在進程中找不到任何進程模塊。
4,病毒母體自刪除。
5,重啟系統後,存在在引導區中的惡意代碼會對windows系統的整個啟動過程進行監控,發現系統加載ntldr文件時,插入惡意代碼,使其加載寫入引導區第五個扇區的b驅動。
6,b驅動加載起來後,會監視系統中的所有進程模塊,若存在安全軟件的進程,直接結束。
7,b驅動會下載av終結者到電腦中,並運行。
8,av終結者會修改系統文件,對安全軟件進程添加大量的映像劫持,下載大量的盜號木馬。進一步盜取用戶的虛擬財產。
三、小結
「鬼影」病毒是第一個引導區下載者病毒,超越了傳統的引導區病毒和下載者病毒,不光做到了三無特性,而且就算用戶重裝了系統,他也會陰魂不散的再次進入用戶新系統,全新的結束手法,突破殺毒軟件的自保護。「鬼影」病毒是一個劃時代的病毒。
|
回覆留言:
您好,
已經安裝江民防毒的用戶是不會感染「鬼影」病毒的,請時時更新您的江民防毒軟體得到最佳的保護。
敬祝愉快! |
阿瑋 |
2010/3/5 上午 12:11:53 |
請問江民卡號密碼只能用一次ㄇ~~可是統一台電腦不行ㄇ~~我是買江民防毒軟體KV2010三年專業版~~為什麼是送個人3年版 |
回覆留言:
卡號密碼無限制使用次數 , 但有限制安裝電腦台數 , 在同一台電腦上沒有次數限制 , 您購買是一pc3年版與個人3年版是相同的. |
珍 |
2010/3/1 下午 06:36:24 |
我的卡號密碼不見了無法更新 |
回覆留言:
江民的卡號密碼卡 , 為正版的為一憑證 , 如遺失將無法補發 !
或請來電客服專線 02-86473157 由客服人員協助你查詢舊有號碼. |
阿桀~ |
2010/2/9 下午 12:33:19 |
對不起~
我從事過重新安裝但是不行
用CD不行
從控制台也是不行
從開始進去會有卸載江民防毒軟體也不行欸
請問怎麼辦? |
回覆留言:
若需要更進一步的協助,請電洽客服02-86473159
或就近請經銷商協助。 |
|
|
|
|
|
|