引导扇区病毒及防范简介
病毒通过复制代码引导区病毒感染计算机系统或者到软盘上引导扇区或硬盘上分区表。 在启动期间, 病毒是加载到内存。 一旦在内存, 病毒将感染由系统访问得任何非感染磁盘。 引导扇区病毒示例是 Michelangelo 和 Stoned。
引导扇区病毒通过引导, 或试图从感染了软盘引导, 分布到计算机系统。 即使如果磁盘不包含需要, 成功启动 MS-DOS 系统文件试图从感染磁盘启动将加载到内存病毒。 在内当作设备驱动程序病毒挂钩本身。 病毒移动中断 12 返回, 允许本身在内存中保持即使热启动。 病毒将然后感染硬盘上首系统中。
因为病毒移动中断 12 返回, MS-DOS 系统内存会小于普通 2K (2048 字节)。 这可以通过运行 MS-DOS CHKDSK 命令验证。
例如, 如果系统有 640K, CHKDSK 将报告:
字节总数 655360 内存
CHKDSK 将报告系统是否感染了引导区病毒:
字节总数 653312 内存
一些系统使用 1K (1024 字节) 的内存用于 BIOS。 其他系统用于 2K (2048 字节) 的内存影像 RAM。 才能使用 CHKDSK 作为准确措施是一个系统是否感染了病毒, 必须考虑这。 请向硬件制造商, 看系统使用一部分 640K MS-DOS 的内存。
一旦系统感染了引导区病毒, 由该系统访问任何非写保护磁盘将感染。 例如, 只做一张软盘上 DIR 命令将导致磁盘来感染了病毒。 注意: MS-DOS 版本 5.0 磁盘没有齿格都附带 ; 因此, 它们是写保护。 可能性是这些磁盘包含病毒都接近于无。 MS-DOS 5.0 磁盘文件压缩, 因此实际文件大小是不同。 您可以通过下划线 (_) 是最后一个字符的文件名扩展名确定压缩文件。 磁盘 5 (5.25 英寸磁盘集) 或磁盘 3 (3.5 英寸磁盘集) 上以展开压缩文件, 使用 EXPAND 实用程序。
PS:FDISK/MBR,再SYS C:,再难缠的引导扇区病毒都OK了。
温馨提示:本网使用的部分文字和图片来源于互联网,若有版权问题,请与我们联系!
相关文章推荐
-
引导型病毒有哪些查杀方法
导语: 计算机技术的迅速发展吗,计算机病毒也随之蔓延,破坏计算机系统、重要数据遭到破坏和丢失,给社会造成重大经济损失。 那么,引导型病毒有哪些查杀方法呢 ?下面本站就和大家一起来了解一下网络病毒小知识吧。 随着互联网日益成为全球性工具,病毒也正
-
引导型病毒有几项特点
导语: 随着计算机及计算机网络的发展,伴随而来的计算机病毒传播问题越来越引起人们的关注。 那么,引导型病毒有几项特点那 ?下面本站就和大家一起来了解一下网络病毒小知识吧。 随着网络的广泛应用,病毒的传播越来越猖獗,病毒防范技术通常出现在病毒爆发
-
引导扇区病毒及防范简介
病毒通过复制代码引导区病毒感染计算机系统或者到软盘上引导扇区或硬盘上分区表。 在启动期间, 病毒是加载到内存。 一旦在内存, 病毒将感染由系统访问得任何非感染磁盘。 引导扇区病毒示例是 Michelangelo 和 Stoned。 FKN电脑知识维修技术网--PC 的理想家园
-
硬盘主引导扇区中病毒后处理办法
前不久遇到一例硬盘主引导扇区中了病毒,其问题出现情况如下: jCn电脑知识维修技术网--PC 的理想家园 电脑知识 电脑维修的专业网站!酷子网络 windows7 1、开机加电自检,检测到硬盘那一步时,检测时间比平时稍长。 jCn电脑知识维修技术网--PC 的理想家园
-
鬼影病毒新变种 瞒天过海感染引导区
病毒名称:Trojan.Mebratix.B 病毒类型:木马 受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003 病毒分析: 鬼影病毒Trojan.Mebratix是一个比较少见的、会侵入计算机磁盘引导区的感染型病毒。一旦感染,重装系统也难以完全清除该
