热点科技
标题:
[转帖] 中了root.*引导型病毒解决办法
[打印本页]
作者:
hqleslie
时间:
2006-9-25 12:52
标题:
[转帖] 中了root.*引导型病毒解决办法
中了root.*引导型病毒解决办法
root.*引导型病毒是一种在ROM BIOS之后,系统引导时出现的病毒,简单地说是感染硬盘最前面的病毒。它先于操作系统运行,依托的环境是BIOS中断服务程序。引导型病毒是利用操作系统的引导模块放在某个固定的位置,并且控制权的转交方式是以物理位置为依据,而不是以操作系统引导区的内容为依据,因而病毒占据该物理位置即可获得控制权,而将真正的引导区内容搬家转移或替换,待病毒程序执行后,将控制权交给真正的引导区内容,使得这个带病毒的系统看似正常运转,而病毒已隐藏在系统中并伺机传染、发作。
引导型病毒按其寄生对象的不同又可分为两类,即MBR(主引导区)病毒、BR(引导区)病毒。MBR病毒也称为分区病毒,将病毒寄生在硬盘分区主引导程序所占据的 硬盘0头0柱面第1个扇区中。典型的病毒有大麻(Stoned)、2708、INT60病毒等。BR 病毒是将病毒寄生在硬盘逻辑0扇或软盘逻辑0扇(即0面0道第1个扇区)。典型的病毒有Brain、小球病毒等。
引导型病毒的主要特点为:
1、引导型病毒是在安装操作系统之前进入内存,寄生对象又相对固定,因此该类型病毒基本上不得不采用减少操作系统所掌管的内存容量方法来驻留内存高端。而正常的系统引导过程一般是不减少系统内存的。
2、引导型病毒需要把病毒传染给软盘,一般是通过修改INT 13H的中断向量,而新INT 13H中断向量段址必定指向内存高端的病毒程序。
3、引导型病毒感染硬盘时,必定驻留硬盘的主引导扇区或引导扇区,并且只驻留一次,因此引导型病毒一般都是在软盘启动过程中把病毒传染给硬盘的。而正常的引导过程一般是不对硬盘主引导区或引导区进行写盘操作的。
4、引导型病毒的寄生对象相对固定,把当前的系统主引导扇区和引导扇区与干净的主引导扇区和引导扇区进行比较,如果内容不一致,可认定系统引导区异常。
5.一旦中毒,一般格式化后重装系统也不行,病毒还在。甚至于用备份恢复也清除不了它,只有低级格式化才能完全清除掉!
6.怎样解决引导区病毒 ;
1.)引导区病毒用重新分区格式化的方法不能完全清除。最好的办法是找磁盘二进制编辑软件,比如PCTools或者DiskEdit等软件将硬盘的前一百个物理扇区清零,然后再重新分区,也可以将曾经备份过的引导区用上述软件写回去。
2.)低级格式化后,重装系统。
3.)用U盘或软盘在其它干净无毒的机器上做成系统启动盘,引导启动(也可用系统光盘引导)后。再用在其它干净无毒的机器上制作好的DOS杀毒盘或U盘杀查盘,以及光盘杀毒盘进行查杀。
作者:
ppopp0209
时间:
2006-9-25 14:33
威金是不是这种病毒呢?
欢迎光临 热点科技 (http://www.itheat.com/activity/)
Powered by Discuz! X3.2