該病毒修改系統的Mbr 分區。在系統正常載入啟動分區之前把自己的病毒信息載入進去。從而影響作業系統。
基本介紹
- 中文名:defo病毒
- 感染方式:隨身碟感染了此病毒
- 清除方法:進pe系統用Bootice軟體直接修復
- 危害:修改系統的Mbr 分區
病毒介紹,感染方式,清除方法,該病毒注意事項,
病毒介紹
硬碟中毒之後的開機程式為:開機→執行BIOS→自我測試POST→填入中斷向量表→硬碟分割表(Partition Table)→開機型病毒→啟動扇區(Boot Sector)→IO.SYS→MSDOS.SYS
該病毒目前未發現自動聯網進行下載病毒的現象。只是更改Mbr值。Win7 和Linux 被更改後會出現無法正常進入系統的現象。Xp未發現任何影響。只是Mbr值遭到修改。
感染方式
目前感染方式有如下兩種:
一:隨身碟感染了此病毒。然後開機啟動的時候。隨身碟插在電腦上就會自動被感染該病毒。
二:軟碟感染 這種感染方式比較老。在01年出現過類似的感染狀況。
清除方法
方法1、MBR有做過備份的,直接還原MBR備份即可;
注意:有些病毒可能會使得分區表和指針出現偏移,此時使用fdisk /mbr命令,指向分區表的指針會丟失,這樣的結果是,引導能力丟失,無法啟動系統。
方法四:進pe系統用ptdd分區表醫生重建mbr 和修復引導。測試結果表明。mbr的數值被修復正常。硬碟的數據也無丟失。
方法五: 進pe系統用Bootice軟體直接修復,非常方便、簡單。
該病毒注意事項
中該病毒重灌系統無效。目前各防毒軟體把它分類的病毒為defo和ripper 兩類
如果中該病毒之後隨身碟應該禁止再插在該電腦上。因為電腦重啟的時候如果隨身碟還在上面的話。隨身碟會自動感染病毒。