鬼影病毒怎么清除 硬盤(pán)的mbr被病毒感染?
硬盤(pán)的mbr被病毒感染?很多年沒(méi)有好像聽(tīng)說(shuō)過(guò)MBR病毒了,還以為是它也藍(lán)月帝國(guó)歷史了呢,沒(méi)想到這種病毒竟然趁機(jī)作亂了。要說(shuō)MBR病毒,要先從MBR說(shuō)起來(lái)。MBR中文名重點(diǎn)引導(dǎo)記錄,是硬盤(pán)最正在部分存儲(chǔ)
硬盤(pán)的mbr被病毒感染?
很多年沒(méi)有好像聽(tīng)說(shuō)過(guò)MBR病毒了,還以為是它也藍(lán)月帝國(guó)歷史了呢,沒(méi)想到這種病毒竟然趁機(jī)作亂了。
要說(shuō)MBR病毒,要先從MBR說(shuō)起來(lái)。MBR中文名重點(diǎn)引導(dǎo)記錄,是硬盤(pán)最正在部分存儲(chǔ)的一段隱藏地?cái)?shù)據(jù),這段數(shù)據(jù)在操作系統(tǒng)中一般是絕不可以見(jiàn)的,要用一類(lèi)的工具來(lái)打開(kāi)系統(tǒng)。MBR中存儲(chǔ)文件的是硬盤(pán)的分區(qū)結(jié)構(gòu),也有操作系統(tǒng)的核心文件的存儲(chǔ)位置。重新開(kāi)機(jī)的時(shí)候,電腦要參照MBR中指定的位置啟動(dòng)操作系統(tǒng)。
而MBR病毒,就是可以修改了這個(gè)記錄,讓電腦先載入病毒,然后把病毒再載入鏡像操作系統(tǒng),陰險(xiǎn)成算正常啟動(dòng)時(shí)的樣子。然后病毒就是可以在操作系統(tǒng)里做手腳了。所以?xún)H有從染毒硬盤(pán)啟動(dòng)系統(tǒng)的時(shí)候,病毒才會(huì)先執(zhí)行。系統(tǒng)啟動(dòng)時(shí)以后再裝上染毒硬盤(pán),MBR病毒就根本無(wú)法想執(zhí)行。
早期的MBR病毒,曾在上個(gè)世紀(jì)末的DOS年代流行的過(guò)。主約束留下記錄在操作系統(tǒng)里像是是萬(wàn)不可見(jiàn)的,即便是格式化染毒硬盤(pán)的分區(qū),也難以徹底地干掉這種病毒。
后來(lái)我們與此同時(shí)Windows XP的流行,大部分MBR病毒而且“不兼容”而徹底消失了。
我在網(wǎng)上查了一下,題主中的大致是“鬼影”病毒的變種,這是近幾十年來(lái)又出現(xiàn)的一種能感染W(wǎng)indows XP的MBR病毒,它沒(méi)法病菌感染W(wǎng)indows Vista以后的Windows系統(tǒng)。這里友情提示一句,XP況且太老了,可以使用它有很多安全風(fēng)險(xiǎn),建議您那就怎么升級(jí)到較新的操作系統(tǒng)都很好。
不過(guò)清除干凈方法,是沒(méi)有外界過(guò)這種病毒,我對(duì)它的了解也差不多。題主可以一段時(shí)間看看遵循這個(gè)鏈接的文章里的方法來(lái)永久消除MBR病毒——教大家用DiskGenius修復(fù)追蹤系統(tǒng)分區(qū)在內(nèi)強(qiáng)行記錄mbr-解決掉鬼影病毒
。遵循這個(gè)文章里的做法,肯定是應(yīng)該不會(huì)損失分區(qū)里的文件的。
但要注意,感染病毒硬盤(pán)里的可執(zhí)行文件(*.exe、*.doc、*.ppt等)都肯定被感染炎癥了,所以我其中的可執(zhí)行文件建議都刪掉,別隨便是然后打開(kāi),盡量減少二次中木馬。移動(dòng)硬盤(pán)修復(fù)以后,應(yīng)立即用殺毒軟件做全盤(pán)掃描,消滅移動(dòng)硬盤(pán)里的染毒文件。并在文件管理器中的選項(xiàng)中再開(kāi)啟顯示系統(tǒng)文件、隱藏文件和文件擴(kuò)展名的功能,確認(rèn)移動(dòng)硬盤(pán)沒(méi)有被病毒刻意隱藏的文件及文件夾。數(shù)據(jù)很不重要,誤能操作的代價(jià)肯定很高。還是見(jiàn)意題主殺他前向身邊的有極為豐富計(jì)算機(jī)經(jīng)驗(yàn)的朋友高分懸賞。
醉了,固態(tài)硬盤(pán)中了鬼影類(lèi)MBR類(lèi)病毒怎么辦?
不好辦。
把固態(tài)拆了,直接連接到別的電腦上,不能不能從固態(tài)啟動(dòng)后,從別的硬盤(pán)啟動(dòng)。
關(guān)機(jī)后后右鍵計(jì)算機(jī),管理磁盤(pán)管理,把液態(tài)分區(qū)所有的刪除掉。
再然后再直接安裝系統(tǒng)就行了。