據說網絡上近期瘋狂肆虐的“鬼影”病毒異常犀利,電腦中毒之后重裝系統都無法清除!一般的電腦病毒是Windows系統下的應用程序,在Windows加載之后才運行。而“鬼影”病毒的主要代碼是寄生在硬盤的主引導記錄(MBR),能在電腦啟動過程中先于系統核心程序直接加載到電腦內存中運行。
對于已經寄生于MBR中的病毒,安全軟件無法進行攔截。因為病毒比安全軟件的啟動還要早,該病毒一旦進入電腦,就像惡魔一樣,隱藏在系統之外,無文件、無系統啟動項、無進程模塊,比系統運行還早,結束所有殺毒軟件,下載av終結者,盜號木馬,ie主頁修改等大量多品種病毒,最重要的是重裝系統都不能清除該病毒!
為了您的系統及數據安全,防患于未然,未感染“鬼影”的朋友建議立即對磁盤免疫;不幸感染了“鬼影”的朋友也不要太擔心,下載專殺工具查殺之前,先用光盤PE系統對重要文件備份,若專殺工具也無法清除病毒,可在DOS下重寫MBR或者重新分區格式化硬盤。
MBR 小知識☆
MBR是英文Master Boot Record的縮寫,中文意為主引導記錄。硬盤的0 磁道的第一個扇區稱為MBR,它的大小是512字節,而這個區域可以分為兩個部分。第一部分為pre- boot區(預啟動區),占446字節;第二部分是Partition table區(分區表),占66個字節,該區相當于一個小程序,作用是判斷哪個分區被標記為活動分區,然后去讀取那個分區的啟動區,并運行該區中的代碼。
FDISK /MBR 的功能:
FDISK /MBR是一個隱藏的命令,其功能是在硬盤上無條件地重新寫入主引導程序和分區表,并且不對DOS引導扇區、文件分配表和目錄區進行初始化。也就是說,執行FDISK /MBR后,可在不破壞硬盤上原有數據信息的情況下,重建主引導程序和分區表。它對單純感染嵌入式引導區病毒的硬盤,亦可起到清除病毒的作用。不過,有些病毒正是利用FDISK /MBR的原理,修改計算機正常的引導和文件結構,如果再強行使用FDISK /MBR可能會使系統變得更糟,甚至也可能把硬盤中所有的數據清除。所以最好不要隨便使用此命令。
- PC官方版
- 安卓官方手機版
- IOS官方手機版