2010/11/12

ali.exe

今天在工作的時候遇到的病毒......

會藏伏在硬碟的MBR裡面隨著開機觸發

所以對硬碟格式化或著重新安裝系統都是無效的=w=/

而他也有一個很神秘的名字,稱作「鬼影」。

其實也沒有什麼訣竅,當發現重新安裝系統無效的時候

就要提高警覺看看硬碟裡有什麼隱藏的東西,去猜看看病毒藏在哪裡

要不然就是直接上網路去查XD(懶

知道是MBR病毒就好處理了,看是要進DOS用fdisk /MBR或spfdisk /MBR,

或著是硬碟分割軟體來重新處理一次重建MBR都是可以的

(記憶中XP安裝光碟的文字維護模式也有類似功能,fixMBR + fixboot雙部曲?)


不過這病毒是個警訊,對岸的防毒軟體已經準備好了

歐美的防毒軟體卻都是用事前阻擋的方式,

並沒有辦法在中毒後清除病毒真正所在處的MBR

僅有對岸的防毒軟體可以完全清除而已

以後解毒這種類似的工作可能會越來越麻煩吧......T_T


沒有留言:

張貼留言