小狐仙仙

请大家支持音乐区

认证会员

贴子 18103

精华 0

积分 9583

信用 5

竞猜 3

魅力 733

威望 2

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2009-12-01

发表于:2011-08-15 22:08:42   |  显示全部帖子   |  本帖随机奖励楼主:0 CZB   |  转账至  小狐仙仙
引用:
原帖由 hunter 于 2011-8-14 18:25 发表
格了好几次 C 盘了, 装好几次系统了, 就差没 全格 和 低格 了,

我不确定我的机器中了什么木马, 我猜测是机器狗, ,

能 证实 肯定 中了马的  

最近七天 每天也登陆的QQ  除了用软键盘输入的没被挤掉  用键盘 ...
可能是鬼影3,这个我前段时间帮人处理了,是一个很恶心的病毒,它可以直接改写硬盘主引导记录(MBR),感染该病毒后,电脑即使格式化重装,病毒仍然可以重新复活。。怎么格式化都死的,它有很多变种,会下载其它木马下载器,中毒电脑的账号会有风险……

PS:MBR,全称为Master Boot Record,即硬盘的主引导记录,是计算机启动时,最先读取的硬盘信息,加载时间比操作系统启动还要早。一般用户格式化硬盘再重装系统时,不会改写MBR,故会出现,寄生在MBR中的病毒就算格式化硬盘也清除不掉……怎么格都没用的。。
楼主
编辑   |    引用    回帖
打开    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   
小狐仙仙

请大家支持音乐区

认证会员

贴子 18103

精华 0

积分 9583

信用 5

竞猜 3

魅力 733

威望 2

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2009-12-01

发表于:2011-08-15 22:08:47   |  显示全部帖子   |  转账至  小狐仙仙
现在的病毒已经发展到格式化不能解决问题的程度了,之前这个鬼影真的郁闷死,帮人重装N次都解决不掉,杀软也杀不出来(现在的免杀有的也很厉害,过了多数杀软。)
沙发
编辑   |    引用    回帖
打开    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
小狐仙仙

请大家支持音乐区

认证会员

贴子 18103

精华 0

积分 9583

信用 5

竞猜 3

魅力 733

威望 2

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2009-12-01

发表于:2011-08-16 12:08:21   |  显示全部帖子   |  转账至  小狐仙仙
引用:
原帖由 金狐 于 2011-8-16 10:09 发表
记忆中有个MBRWiz的软件可以编辑修复mbr
现在还有一种新变种是用一种恶意驱动禁止直接修复MBR的,怎么修复都没用
然后如果不能修复MBR就不能清楚那个恶意驱动。。。
理论上死循环了
找找专杀工具试试看吧,这种病毒很麻烦
板凳
编辑   |    引用    回帖
打开    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
小狐仙仙

请大家支持音乐区

认证会员

贴子 18103

精华 0

积分 9583

信用 5

竞猜 3

魅力 733

威望 2

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2009-12-01

发表于:2011-08-16 12:08:48   |  显示全部帖子   |  转账至  小狐仙仙
引用:
原帖由 金狐 于 2011-8-16 12:10 发表

没有能绝对的禁止修复MBR的东西。
电脑启动的原理,主板加电-》启动bois-》读取第一块硬盘的MBR信息-》运行MBR所指向的第一个程序,启动该程序(要是该程序被病毒侵占,则运行病毒)
要是MBR被写了,只需要把这个 ...
偶没说绝对禁止修复啊,偶是说不能直接修复
4楼
编辑   |    引用    回帖
打开    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |