宁海在线

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录

客服电话:0574-65520000
搜索
查看: 4861|回复: 3

[电脑] 关于最近经常爆发的MBR病毒的修复方法

[复制链接]

496

主题

3万

帖子

-2699

积分

超级版主

群号:195448209

积分
-2699
在线时间
7467 小时
发表于 2010-11-3 21:56:55 | 显示全部楼层 |阅读模式 | 来自浙江
MBR(Master Boot Record),中文意为主引导记录。电脑开机后,主板自检完成后,被第一个读取到的磁盘位置。硬盘的0磁道的第一个扇区称为MBR,它的大小是512字节,它是不属于任何一个操作系统,也不能用操作系统提供的磁盘操作命令来读取。DOS时代泛滥成灾的引导区病毒多寄生于此。
电脑系统开机过程介绍:
开启电源开机自检-->主板BIOS根据用户指定的启动顺序从软盘、硬盘或光驱进行启动-->系统BIOS将主引导记录(MBR)读入内存。然后,将控制权交给主引导程序,再检查分区表的状态,寻找活动的分区。最后,由主引导程序将控制权交给活动分区的引导记录,由引导记录加载操作系统。

此病毒被命名为"鬼影"的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象"鬼影"一样在中毒电脑上"阴魂不散"。

值得庆幸的是win7&vista用户不会被此病毒破坏,不幸的是此病毒主要的针对winxp的系统,请winxp用户及时更新杀软病毒库以免中毒。

病毒症状:
       中了此病毒后桌面上多了一个“淘宝购物”“假IE”等图标,是删不掉的。联上网几分钟后桌面上不断增加许多奇怪的图标,象“IE”、“精彩电影”、“今日特价”等非常多,而且不停有新程序在自动下载安装,并不断弹出新的页面。蓝屏、重装系统后也无效。

危险性:
   
       即使一键还原或重装系统后,病毒并没有真正被清除,GHOST恢复后还会自动安装恶意程序。

原因:

病毒是驻留在硬盘分区表(即MBR)中,单纯的一键恢复是无法将病毒清干净的。它是不属于任何一个操作系统,也不能用操作系统提供的磁盘操作命令来读取。

解决方案:

1、找一张带PE的光盘(推荐雨林木风的,用U盘PE也可以),重启进入PE系统,从程序里面打开PM磁盘分区软件  右击磁盘选择更新MBR就可以了。。或者自己去DOS输入 FDISK /MBR
下载宁海在线客户端

496

主题

3万

帖子

-2699

积分

超级版主

群号:195448209

积分
-2699
在线时间
7467 小时
 楼主| 发表于 2011-2-15 12:26:29 | 显示全部楼层 | 来自浙江
自己顶一下。。。
回复 支持 反对

使用道具 举报

62

主题

1万

帖子

7万

积分

历届版主

耍猴拳的熊猫

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

积分
72927
在线时间
1844 小时
发表于 2011-2-15 19:57:01 | 显示全部楼层 | 来自浙江
看样子,好像很实用的样子,我顶死你~~~~
回复 支持 反对

使用道具 举报

496

主题

3万

帖子

-2699

积分

超级版主

群号:195448209

积分
-2699
在线时间
7467 小时
 楼主| 发表于 2011-2-18 20:37:07 | 显示全部楼层 | 来自浙江
回复 旺旺 的帖子

本来就是。。。。。

评分

参与人数 1金币 +30 收起 理由
在线管理[011] + 30

查看全部评分

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|客户端|浙公网安备案 33022602000116|宁海在线 ( 浙B2-20200368

关于我们|电话:0574-65520000 ,GMT+8, 2024-11-23 14:56 , Processed in 0.150654 second(s), 24 queries , Apc On.

Powered by Discuz! X3.4

© 2000-2015 NHZJ Inc.

违法和不良信息举报电话:13819844444  邮箱:admin@nhzj.com
 未成年人保护服务电话:13819844444  邮箱:admin@nhzj.com
快速回复 返回顶部 返回列表