引導(dǎo)區(qū)病毒癥狀是什么
引導(dǎo)區(qū)病毒癥狀是什么
電腦中了引導(dǎo)區(qū)病毒時(shí)!會(huì)有什么癥狀呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的引導(dǎo)區(qū)病毒癥狀介紹!希望對(duì)你有幫助!
引導(dǎo)區(qū)病毒癥狀介紹一:
軟盤(pán)讀寫(xiě)出現(xiàn)錯(cuò)誤、無(wú)故讀取軟驅(qū)等。
3月15日,金山安全實(shí)驗(yàn)室捕獲一種被命名為“鬼影”的電腦病毒,由于該病毒成功運(yùn)行后,在進(jìn)程中、系統(tǒng)啟動(dòng)加載項(xiàng)里找不到任何異常,同時(shí)即使格式化重裝系統(tǒng)
也無(wú)法將徹底清除該病毒。猶如“鬼影”一般“陰魂不散”,所以稱為“鬼影”病毒。該病毒也因此成為國(guó)內(nèi)首個(gè)“引導(dǎo)區(qū)”下載者病毒。
引導(dǎo)區(qū)病毒癥狀介紹二:
1. 生成很多8位數(shù)字或字母隨機(jī)命名的病毒程序文件,并在電腦開(kāi)機(jī)時(shí)自動(dòng)運(yùn)行。
2. 綁架安全軟件,中毒后會(huì)發(fā)現(xiàn)幾乎所有殺毒軟件,系統(tǒng)管理工具,反間諜軟件不能正常啟動(dòng)。即使手動(dòng)刪除了病毒程序,下次啟動(dòng)這些軟件時(shí),還會(huì)報(bào)錯(cuò)。
3. 不能正常顯示隱藏文件,其目的是更好的隱藏自身不被發(fā)現(xiàn)。
4. 禁用windows自動(dòng)更新和Windows防火墻,這樣木馬下載器工作時(shí),就不會(huì)有任何提示窗口彈出來(lái)。為該病毒的下一步破壞打開(kāi)方便之門(mén)。
5. 破壞系統(tǒng)安全模式,使得用戶不能啟動(dòng)系統(tǒng)到安全模式來(lái)維護(hù)和修復(fù)。
6. 當(dāng)前活動(dòng)窗口中有殺毒、安全、社區(qū)相關(guān)的關(guān)鍵字時(shí),病毒會(huì)關(guān)閉這些窗口。假如你想通過(guò)瀏覽器搜索有關(guān)病毒的關(guān)鍵字,瀏覽器窗口會(huì)自動(dòng)關(guān)閉。
7. 在本地硬盤(pán)、U盤(pán)或移動(dòng)硬盤(pán)生成autorun.inf和相應(yīng)的病毒程序文件,通過(guò)自動(dòng)播放功能進(jìn)行傳播。這里要注意的是,很多用戶格式化系統(tǒng)分區(qū)后重裝,訪問(wèn)其它磁盤(pán),立即再次中毒,用戶會(huì)感覺(jué)這病毒格式化也不管用。
8. 病毒程序的最終目的是下載更多木馬、后門(mén)程序。用戶最后受損失的情況取決于這些木馬和后門(mén)程序。
9.病毒運(yùn)行后,鼠標(biāo)右擊菜單以及下拉菜單選項(xiàng),會(huì)在1到兩秒鐘時(shí)間后,自動(dòng)選擇最后一個(gè)選項(xiàng),不過(guò)可以使用快捷方式組合。
相關(guān)閱讀:
引導(dǎo)區(qū)病毒清除方法
1.找一張“干凈”的啟動(dòng)盤(pán)(沒(méi)有這個(gè)引導(dǎo)區(qū)病毒的盤(pán)),啟動(dòng)你的計(jì)算機(jī),一般安裝操作系統(tǒng)的時(shí)候都會(huì)提示您制作啟動(dòng)盤(pán)。如果手頭沒(méi)有啟動(dòng)盤(pán)或者您不能保證啟動(dòng)盤(pán)是否是“干凈”的
可以在別的計(jì)算機(jī)上做一張干凈的可引導(dǎo)盤(pán),此引導(dǎo)盤(pán)可以在Windows 95/98/me系統(tǒng)上通過(guò)“添加/刪除程序”進(jìn)行制作,但要注意的是,制作軟盤(pán)的操作系統(tǒng)須所使用的操作系統(tǒng)相同,也就是說(shuō)如果系統(tǒng)是Windows me的話,是不能使用一張Windows 98的啟動(dòng)盤(pán)進(jìn)行下述操作的。
2.用這張軟盤(pán)引導(dǎo)啟動(dòng)帶毒的計(jì)算機(jī),然后運(yùn)行以下命令:
A:\fdisk /mbr [回車]
A:\sys a: c: [回車]
然后重新啟動(dòng)計(jì)算機(jī)就可以了。
引導(dǎo)區(qū)病毒簡(jiǎn)介:
引導(dǎo)區(qū)病毒是PC機(jī)上最早出現(xiàn)的病毒,也是我國(guó)最早發(fā)現(xiàn)的病毒種類。這類病毒主要感染軟盤(pán)的引導(dǎo)扇區(qū)和硬盤(pán)的引導(dǎo)扇區(qū)或者主引導(dǎo)記錄。
一個(gè)正常的計(jì)算機(jī)啟動(dòng)過(guò)程是:計(jì)算機(jī)讀取引導(dǎo)扇區(qū)或者主引導(dǎo)記錄加載其進(jìn)入內(nèi)存中,然后引導(dǎo)相應(yīng)的系統(tǒng)。而一臺(tái)染有引導(dǎo)區(qū)病毒的機(jī)器則會(huì)先把病毒加載入內(nèi)存然后才進(jìn)行正常的引導(dǎo)過(guò)程。
在上個(gè)世紀(jì)八九十年代的時(shí)候引導(dǎo)區(qū)病毒有很多,如:Stone、Brain、Pingpang、Monkey等,但隨著Windows 的發(fā)展,慢慢的有些引導(dǎo)區(qū)病毒已經(jīng)失效了。但仍有一些引導(dǎo)區(qū)病毒存活,并且傳染率相當(dāng)高,常見(jiàn)的就是WYX(Polyboot)病毒。
引導(dǎo)區(qū)病毒引起的癥狀有:軟盤(pán)讀寫(xiě)出現(xiàn)錯(cuò)誤、無(wú)故讀取軟驅(qū)等。
看了“ 引導(dǎo)區(qū)病毒癥狀是什么”文章的還看了: