據(jù)說網(wǎng)絡(luò)上近期瘋狂肆虐的“鬼影”病毒異常犀利,電腦中毒之后重裝系統(tǒng)都無法清除!一般的電腦病毒是Windows系統(tǒng)下的應(yīng)用程序,在Windows加載之后才運(yùn)行。而“鬼影”病毒的主要代碼是寄生在硬盤的主引導(dǎo)記錄(MBR),能在電腦啟動(dòng)過程中先于系統(tǒng)核心程序直接加載到電腦內(nèi)存中運(yùn)行。
對(duì)于已經(jīng)寄生于MBR中的病毒,安全軟件無法進(jìn)行攔截。因?yàn)椴《颈劝踩浖膯?dòng)還要早,該病毒一旦進(jìn)入電腦,就像惡魔一樣,隱藏在系統(tǒng)之外,無文件、無系統(tǒng)啟動(dòng)項(xiàng)、無進(jìn)程模塊,比系統(tǒng)運(yùn)行還早,結(jié)束所有殺毒軟件,下載av終結(jié)者,盜號(hào)木馬,ie主頁修改等大量多品種病毒,最重要的是重裝系統(tǒng)都不能清除該病毒!
為了您的系統(tǒng)及數(shù)據(jù)安全,防患于未然,未感染“鬼影”的朋友建議立即對(duì)磁盤免疫;不幸感染了“鬼影”的朋友也不要太擔(dān)心,下載專殺工具查殺之前,先用光盤PE系統(tǒng)對(duì)重要文件備份,若專殺工具也無法清除病毒,可在DOS下重寫MBR或者重新分區(qū)格式化硬盤。
MBR 小知識(shí)☆
MBR是英文Master Boot Record的縮寫,中文意為主引導(dǎo)記錄。硬盤的0 磁道的第一個(gè)扇區(qū)稱為MBR,它的大小是512字節(jié),而這個(gè)區(qū)域可以分為兩個(gè)部分。第一部分為pre- boot區(qū)(預(yù)啟動(dòng)區(qū)),占446字節(jié);第二部分是Partition table區(qū)(分區(qū)表),占66個(gè)字節(jié),該區(qū)相當(dāng)于一個(gè)小程序,作用是判斷哪個(gè)分區(qū)被標(biāo)記為活動(dòng)分區(qū),然后去讀取那個(gè)分區(qū)的啟動(dòng)區(qū),并運(yùn)行該區(qū)中的代碼。
FDISK /MBR 的功能:
FDISK /MBR是一個(gè)隱藏的命令,其功能是在硬盤上無條件地重新寫入主引導(dǎo)程序和分區(qū)表,并且不對(duì)DOS引導(dǎo)扇區(qū)、文件分配表和目錄區(qū)進(jìn)行初始化。也就是說,執(zhí)行FDISK /MBR后,可在不破壞硬盤上原有數(shù)據(jù)信息的情況下,重建主引導(dǎo)程序和分區(qū)表。它對(duì)單純感染嵌入式引導(dǎo)區(qū)病毒的硬盤,亦可起到清除病毒的作用。不過,有些病毒正是利用FDISK /MBR的原理,修改計(jì)算機(jī)正常的引導(dǎo)和文件結(jié)構(gòu),如果再強(qiáng)行使用FDISK /MBR可能會(huì)使系統(tǒng)變得更糟,甚至也可能把硬盤中所有的數(shù)據(jù)清除。所以最好不要隨便使用此命令。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版