據(jù)說網(wǎng)絡上近期瘋狂肆虐的“鬼影”病毒異常犀利,電腦中毒之后重裝系統(tǒng)都無法清除!一般的電腦病毒是Windows系統(tǒng)下的應用程序,在Windows加載之后才運行。而“鬼影”病毒的主要代碼是寄生在硬盤的主引導記錄(MBR),能在電腦啟動過程中先于系統(tǒng)核心程序直接加載到電腦內存中運行。
對于已經(jīng)寄生于MBR中的病毒,安全軟件無法進行攔截。因為病毒比安全軟件的啟動還要早,該病毒一旦進入電腦,就像惡魔一樣,隱藏在系統(tǒng)之外,無文件、無系統(tǒng)啟動項、無進程模塊,比系統(tǒng)運行還早,結束所有殺毒軟件,下載av終結者,盜號木馬,ie主頁修改等大量多品種病毒,最重要的是重裝系統(tǒng)都不能清除該病毒!
為了您的系統(tǒng)及數(shù)據(jù)安全,防患于未然,未感染“鬼影”的朋友建議立即對磁盤免疫;不幸感染了“鬼影”的朋友也不要太擔心,下載專殺工具查殺之前,先用光盤PE系統(tǒng)對重要文件備份,若專殺工具也無法清除病毒,可在DOS下重寫MBR或者重新分區(qū)格式化硬盤。
MBR 小知識☆
MBR是英文Master Boot Record的縮寫,中文意為主引導記錄。硬盤的0 磁道的第一個扇區(qū)稱為MBR,它的大小是512字節(jié),而這個區(qū)域可以分為兩個部分。第一部分為pre- boot區(qū)(預啟動區(qū)),占446字節(jié);第二部分是Partition table區(qū)(分區(qū)表),占66個字節(jié),該區(qū)相當于一個小程序,作用是判斷哪個分區(qū)被標記為活動分區(qū),然后去讀取那個分區(qū)的啟動區(qū),并運行該區(qū)中的代碼。
FDISK /MBR 的功能:
FDISK /MBR是一個隱藏的命令,其功能是在硬盤上無條件地重新寫入主引導程序和分區(qū)表,并且不對DOS引導扇區(qū)、文件分配表和目錄區(qū)進行初始化。也就是說,執(zhí)行FDISK /MBR后,可在不破壞硬盤上原有數(shù)據(jù)信息的情況下,重建主引導程序和分區(qū)表。它對單純感染嵌入式引導區(qū)病毒的硬盤,亦可起到清除病毒的作用。不過,有些病毒正是利用FDISK /MBR的原理,修改計算機正常的引導和文件結構,如果再強行使用FDISK /MBR可能會使系統(tǒng)變得更糟,甚至也可能把硬盤中所有的數(shù)據(jù)清除。所以最好不要隨便使用此命令。
- PC官方版
- 安卓官方手機版
- IOS官方手機版