針對鬼影病毒的一些疑問!求助!!

2025-03-22 20:35:15 字數 1528 閱讀 1097

1樓:帳號已登出

mbr是主開機記錄,只有解餘卜析檔案系統才能夠檢視。mbr就是硬碟0磁軌第乙個扇侍雀區,容量很小,但是鬼影將自身的載入程式替換原來的mbr,然後將原始的mbr備份到0磁軌第老毀早二個扇區,最後在mbr後面的63個扇區中寫入自己的程式。也就是說,鬼影病毒感染後,硬碟前64個扇區的資料將會有變化,這個病毒工作原理很像還原精靈、雨過天晴、時光機,在系統啟動以前就實現了載入。

64個扇區就有比較大的空間了,進入系統後可以**更多的病毒執行。格式化c盤和一鍵還原並不會觸及硬碟前64個扇區,所以病毒不會被清除掉,只要用分割槽工具重寫mbr並清除保留扇區(mbr後面的63個扇區)就能夠達到清除鬼影病毒的目的。我這裡有鬼影的樣本,你可以自己分析。

2樓:經過考核

你中的是鬼影病毒 這個一般防毒軟體 是無法幫助你修復 而且重灌也無效的。

1.請一下"賀行伏金山鬼影專殺" 第2個帶埋連線就是。

2.快速掃瞄完畢後鬼影專殺會提示啟用金山網盾特權,按「是」併成功**安裝網盾,開啟網盾後,點選「一鍵修復」使用全面修復功能,可徹底清除病毒破壞的系統檔案和清除**的病毒木馬。

由於該病毒會伴有**禪攜者病毒,所以還會出現其他的大量病毒。進行以上步驟後,建議**「永久免費」的金山毒霸2011【搜尋 金山毒霸】 選擇官方**,安裝完以後,點選「全盤查殺」

懷疑是鬼影病毒,鬥爭了3個月了沒解決。求高手。

3樓:網友

裝個linux,windows vista,win7因啟動機制不同於xp所以鬼影病毒,無法危害它們。

消滅此病毒需,重寫硬碟引導區。

4樓:網友

拆nb的硬碟到pc機上解決及重新分割槽及裝上個ghost系統,回到nb還一樣就找神舟再查硬體。

求高手指點鬼影病毒怎麼殺

5樓:徐自由呀

願我的答案 能夠解決您和嫌的煩憂。

沒事win7現在已經全面相容殺軟了不怕,你可以餘棚隱按我說的辦法來查殺,首先你要準備好我說的殺軟,然後重啟按f8進入安全模式,因為安全模式下病毒式無法執行的。

1,請您先不要著急,只要病毒就有剋制的方法。

3,開啟防毒頁面開始查殺,切記要開啟小紅傘引擎。

掃瞄。5,查殺處理完所有病毒後,立刻重啟電腦,再進行一次安全體檢,清除多餘系統快取檔案,避免二次感染。

如果您對我的答案不滿意,可以繼續追問或者提出寶貴意見,謝謝。

「鬼影」病毒的新型病毒出現

6樓:網友

鬼影病毒特徵——重灌系統也殺不掉。

以前,常聽使用者說,中毒了沒關係,大不了重灌系統。但現在,這句話將成為歷史。3月15日,金山安全實驗室捕獲一種被命名為「鬼影」的電腦病毒,該病毒寄生在磁碟主開機記錄(mbr),即使格式化重灌系統,也無法將該病毒清除。

當系統再次重啟時,該病毒會早於作業系統核心先行載入。而當病毒成功執行後,在程序中、系統啟動載入項裡找不到任何異常,病毒就象「鬼影」一樣在中毒電腦上「陰魂不散」。

大學?我有很多疑問,求助!!關於大學的一些疑問!!!!有很多地方都不懂!

呵呵,小童鞋問題挺多的啊,我大學快念完了,當初和你一樣,對大學什麼都不知道,現在就來一一回答你的問題吧 首先,大學比高中自由的多了,越是好的大學管理越鬆,學習 上課 自習全讓自己規劃,起碼我學校晚上自習時間自由安排,可以去教室也可以不去,我覺得百分之二十多的考上的是本科大學。越好的大學你學的東西越多...

WinXP的一些疑問,windowsXP經常彈出錯誤

呵呵,是這麼回事,你先沒有建立使用者名稱系統用自動用administrator登入的,而後你又建立了乙個,所以系統在起動的時候會自動用你自己建立的那個使用者登入,你以前 的東西在硬碟裡,肯定還在的,如果你想再用administrator登入可以在xp起動之後,開始 登出 切換使用者,會出現登入介面,可能你還...

恐怖遊輪的疑問,關於《恐怖遊輪》的一些疑問

殺了自己,取而代之,過上正常的生活,尋找當下的存在感,不想只是人,而沒有人注意,要過陽光下的生活,同時,談認為是第n個自己開始殺人,只是自己走上現在的道路,要改變,就是將第n個自己殺掉,那樣才會有改變。關於 恐怖遊輪 的一些疑問.1 油輪裡還有兩個 2 應該是出於母性,因為當時處於不利的另乙個傑西說...