一臺電腦的正常啟動過程是先讀取引導扇區(qū)或者主引導記錄,加載其進入內存中,然后引導相應系統(tǒng)。而一臺感染有引導區(qū)病毒的電腦則會先把病毒加載到內存,然后才進行正常的引導過程。在二十世紀八九十年代的時候引導區(qū)病毒有很多,如:Stone、Brain、Pingpang、Monkey等,但隨著Windows的發(fā)展,慢慢地有些引導區(qū)病毒就消失了。但仍有一些引導區(qū)病毒存活,并且傳染率相當高,如WYX(Polyboot)病毒等。
1.引導區(qū)病毒簡介
引導區(qū)病毒是PC機上最早出現(xiàn)的病毒,也是我國最早發(fā)現(xiàn)的病毒種類之一。這類病毒主要感染軟盤的引導扇區(qū)、硬盤的引導扇區(qū)或者主引導記錄。它通過感染有該病毒的啟動盤(包含可啟動的光盤)啟動計算機。但是如果只是讀取感染有引導區(qū)病毒的軟盤或者光盤上的文件,計算機不會被感染。如果你的電腦出現(xiàn)了軟盤讀寫錯誤、無故讀取軟驅等問題,那么很可能是中了引導區(qū)病毒。
2.引導區(qū)病毒的清除方法
Windows 95/98/ME系統(tǒng)上的清除方法:
第一步:用一張“干凈”的啟動盤(沒有引導區(qū)病毒的軟/光盤),來啟動電腦。注意引導盤必須與你的操作系統(tǒng)相同,也就是說如果系統(tǒng)是Windows ME,就不能使用Windows 98的啟動盤。
第二步:用這張軟盤引導啟動帶毒的計算機,然后運行以下命令:
A:\>fdisk /mbr
A:\>sys a: C:
然后重啟電腦就可以了。
其中第一行用于清除主引導記錄中的病毒,第二行用于清除C盤引導區(qū)上的病毒。
Windows 2000/XP的清除方法:
第一步:如果你之前通過X:\i386\winnt32.exe /cmdcons命令安裝了恢復控制臺可以直接選擇進入。如果以前沒有安裝過恢復控制臺則要使用系統(tǒng)的安裝光盤啟動電腦。當出現(xiàn)安裝界面時按R選擇“要用‘恢復控制臺’修復”,這時系統(tǒng)會提示登入到哪個系統(tǒng),請輸入相應的序號然后按回車。
第二步:分別執(zhí)行fixmbr(恢復主引導記錄)和fixboot(恢復啟動盤上的引導區(qū)),再輸入EXIT,重啟即可。
小提示
如何防范引導區(qū)病毒
對不明來路的軟盤使用前應該先查毒。不用電腦的時候不要把軟盤、光盤留在驅動器里(許多電腦感染這個病毒都是由于用了帶有病毒的可引導光盤啟動計算機所造成的)。[FH01]
------------------------------- · 相關文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------