當前位置:首頁 » 網路管理 » 如何刪除物理引導區的病毒
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

如何刪除物理引導區的病毒

發布時間: 2022-09-23 05:32:13

Ⅰ 如果電腦系統引導區有病毒,怎麼殺

一般殺毒軟體對木馬不起作用的,用這個個試試,專門殺木馬的,貝殼木馬專殺是國內首款專為網游防盜號量身打造的完全免費的木馬專殺軟體,純綠色,免安裝,體積微小,非常輕便,採用雲安全檢測機制,二次掃描時只需10秒鍾,快速確認系統安全性,非常適合玩家用戶快速掃描系統檢測盜號木馬。
100%雲查殺,擁有世界最大雲安全資料庫,5分鍾快速響應解決可疑文件,自動修復系統文件。
400kb輕小體積,不佔空間,二次檢測10秒鍾閃電掃描,快速確認系統安全性。
100%純綠色,無需安裝、不常駐、不寫注冊表、不佔用系統資源,可與眾殺毒軟體共存。
貝殼官方網站下載地址:
http://www.beike.cn/

Ⅱ 引導區病毒如何處理

WYX(引導區)病毒的清除方法:
要看清楚該文件的感染位置。
如果病毒是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那麼直接刪除即可。其實,這是硬碟引導區先染上了引導區病毒,以後在安裝WINDOWS系統時,沒有先查殺病毒,直接就安裝了WINDOWS系統。所以,WINDOWS先將引導區做了一個文件形式的備份,文件SUHDLOG.DAT就是其備份,該文件以隱含的形式存放在WINDOWS系統根目錄下,由於該引導型病毒存在文件中,沒有作用,所以可以直接刪除。
如果病毒只是存在於移動存儲設備(如軟盤、快閃記憶體檔、移動硬碟)上,就可以藉助本地硬碟上的反病毒軟體直接進行查殺,或者乾脆把移動存儲設備上的文件備份到硬碟上,然後重新格式化掉移動存儲設備,再把文件復制回去。
如果病毒確實是在硬碟的引導區上,也不用怕,這類病毒的清除方法很簡單,針對不同的操作系統有不同的清除方法,一般可以不依靠殺毒軟體。不過在清除之前一定要備份原來的引導區,特別是原來裝有別的操作系統的情況,如日文Windows、Linux等。

Windows 95/98/me系統上的清除方法:
1.找一張「干凈」的啟動盤(沒有這個引導區病毒的盤),啟動你的計算機,一般安裝操作系統的時候都會提示您製作啟動盤。如果您手頭沒有啟動盤或者您不能保證啟動盤是否是「干凈」的,您可以在別的計算機上做一張干凈的可引導盤,此引導盤可以在Windows 95/98/me系統上通過「添加/刪除程序」進行製作,但要注意的是,製作軟盤的操作系統須和自己所使用的操作系統相同,也就是說如果你的系統是Windows me的話,你是不能使用一張Windows 98的啟動盤進行下述操作的。
2.用這張軟盤引導啟動帶毒的計算機,然後運行以下命令:
A:\fdisk /mbr [回車]
A:\sys a: c: [回車]

然後重新啟動計算機就可以了。
其中第一行用於清除主引導記錄中的病毒,第二行用於清除C盤引導區上的病毒。

Windows 2000/XP系統上的清除方法:
1.如果你之前通過X:\i386\winnt32.exe /cmdcons命令安裝了恢復控制台可以直接選擇進入。如果以前沒有安裝過恢復控制台則要使用系統的安裝光碟啟動計算機。當出現安裝界面的時候按R選擇「要用『恢復控制台』修復」。系統會提示你登入到哪個系統,請輸入相應的序號然後按回車。
2.然後分別執行fixmbr(恢復主引導記錄)和fixboot(恢復啟動盤上的引導區),再輸入EXIT[回車],重新啟動即可。

清除引導區病毒的注意事項:
1.如果用干凈的啟動盤啟動計算機以後發現不能訪問硬碟,而且硬碟不是NTFS格式,但是用硬碟啟動計算機以後可以訪問硬碟,則說明你的機器感染了可以加密引導區信息的病毒,此時看到的是加密的信息,比如前面提到的「Monkey(猴子)」病毒。遇到這種病毒時你應該讓系統自己引導計算機,讓病毒自己解密,然後用殺毒軟體備份引導區的信息(目前國產的三大殺毒軟體都有此功能),然後再用干凈的啟動盤啟動計算機,把剛剛備份出來的引導區信息再寫回硬碟就可以了。
2.如果你的機器被病毒感染無法啟動,且用軟盤引導也看不到硬碟(硬碟不是NTFS分區)則最好不要對硬碟進行寫操作,應該找有經驗的人員來幫您解決,以免造成不必要的損失。

如何防範引導區病毒:
前面已經提到,引導區病毒只有用染有病毒的軟盤或光碟啟動計算機的時候才會感染,所以養成良好的習慣是防範這種病毒的關鍵:對不明來路的軟盤使用前應該先查毒;不用計算機的時候不要把軟盤、光碟留在驅動器里(許多機器感染這個病毒都是由於用了帶有病毒的可引導光碟啟動計算機所造成的);另外,最好在主板的設置里把防病毒一項打開。

Ⅲ 如何清除引導區病毒

引導區病毒用重新分區格式化的方法不能完全清除。最好的辦法是找磁碟二進制編輯軟體,比如PCTools或者DiskEdit等軟體將硬碟的前一百個物理扇區清零,然後再重新分區,也可以將曾經備份過的引導區用上述軟體寫回去。一些殺毒軟體也支持引導區備份和恢復,可以用這些軟體試試。

Ⅳ 什麼是引導區病毒如何簡單通過手動解除引導區病毒

現在任何一款殺毒軟體都可以殺掉這個病毒!!徹底殺滅這個病毒也是比較容易的。
只是這款病毒是引導區型病毒,他通過改寫硬碟的引導區把代碼寫入硬碟的引導區以達到隱藏自身及不能殺滅的目的。在一般情況下,就算你殺N次毒,重啟後再上網病毒又走回來了。
所以殺毒後,我們再把硬碟的引導區恢復回來就可以徹底殺滅這個病毒!!
至於恢復硬碟的引導區的工具有很多,我們可以選用比較熟悉的DISKGEN來恢復,這個軟體在DOS下運行,只要買一隻GHOST版的系統光碟都有這個軟體。
處理方法是:先用殺毒軟體殺毒後立即重啟電腦用光碟啟動進入DOS運行DISKGEN這個軟體來恢復硬碟主引導記錄,重啟電腦再殺一次毒就OK了。

Ⅳ C盤引導區的病毒怎麼清除

你好!
DOS下:FDISK
/MBR,這個操作重寫MBR(主引導記錄),無論什麼引導區病毒都清除。
不過要告訴你這不是「C盤引導區」而是主引導區。即便沒有分出擴展分區沒有其他邏輯盤,C盤也仍然單獨有自己的PBR。病毒感染的也是主引導區,不是C盤引導區。
從原理上說,用GHOST方式重新安裝也可清除掉主引導扇區病毒。
如有疑問,請追問。

Ⅵ 怎樣清除硬碟引導區病毒

Windows 2000/XP的清除方法:
第一步:如果你之前通過X:\i386\winnt32.exe /cmdcons命令安裝了恢復控制台可以直接選擇進入。如果以前沒有安裝過恢復控制台則要使用系統的安裝光碟啟動電腦。當出現安裝界面時按R選擇「要用『恢復控制台』修復」,這時系統會提示登入到哪個系統,請輸入相應的序號然後按回車。
第二步:分別執行fixmbr(恢復主引導記錄)和fixboot(恢復啟動盤上的引導區),再輸入EXIT,重啟即可。
小提示
如何防範引導區病毒
對不明來路的軟盤使用前應該先查毒。不用電腦的時候不要把軟盤、光碟留在驅動器里(許多電腦感染這個病毒都是由於用了帶有病毒的可引導光碟啟動計算機所造成的)。

Ⅶ 如何能徹底清除引導區的木馬

引導區木馬比較頑固,有時候全格式化硬碟也不好用,甚至有的時候用PQ分區軟體重新分區也不好用,下面介紹兩中簡單可行的辦法,都是比較方便實現的,但是需要事先做好數據備份
第一種辦法
1 准備一張原版的windows xp 系統盤 提醒一句,不是GHOST版本的
2 調光啟,進去安裝界面,根據提示,走到分區那個界面,把所有的分區都刪除了,然後重新分區,分完了強制重啟
3 然後安裝你GHOST版本系統。如果想安裝原版的也行,但是你需要准備序列號,上述的那些分區步驟是不需要序列號的
第二種辦法
1 用一張帶DOS工具箱的系統盤(正常的GHOST系統盤都有),進DOS工具箱,執行MHDD命令 ,然後選中你的硬碟,回車,執行erase命令,給硬碟0磁軌清零

以上這兩種方法無論換了哪種都是要丟數據的,所以事先需要備份數據
希望能幫到你!

Ⅷ 引導型病毒怎麼清除啊

引導型病毒清除方法如下:

1、應首先重置硬碟的主引導記錄MBR,使用光碟,U盤或移動硬碟啟動,利用其所帶磁碟工具,將主機的硬碟MBR還原為標准MBR。還原完不要啟機進入系統防止重復感染。

2、立刻重裝系統,或者重G系統,如果有還原備份的話,可以通過光碟、U盤、移動硬碟運行Ghost主程序來還原主機系統。

3、建議在WinPE工具環境下,整理主機各分區根目錄,辨別刪除病毒體偽裝的文件,特徵是其文件的生成時間都是同一時刻[也就是此機被感染時間],大小相同,圖標為文件夾類似黃SE,名稱為原目錄名同名。

4、正確重新做好系統後,進入桌面不要查看我的電腦,或者資源管理器中的任何文件[病毒體可能在其它分區中易被激活],請在第一時間配置好上網程序,下載安裝殺毒軟體,並且打全所有系統漏洞補丁。然後讓殺毒軟體查殺各分區,確保病毒被清除。