新闻资讯
看你所看,想你所想

MBR病毒

MBR病毒

引导区病毒是PC机上最早出现的病毒,也是我国最早发现的病毒种类。这类病毒主要感染软碟的引导扇区和硬碟的引导扇区或者主引导记录。

基本介绍

  • 中文名:MBR病毒
  • 别名:引导区病毒
  • 感染区域:感染软碟的引导扇区等
  • MBR解释:硬碟的主引导记录

MBR病毒症状

mbr是硬碟的主引导记录,属于引导区,故可以清除。
引导区 引导区是当硬碟重新分区,格式化时,会重写引导记录.引导系统.
初买来一块硬碟,我们是没有办法使用的,你需要将它分区、格式化,然后再安装上作业系统才可以使用。一个完整硬碟的数据应该包括五部分:MBR,DBR,FAT,DIR区和DATA区。其中只有主引导扇区是唯一的,其它的随你的分区数的增加而增加。
主引导扇区位于整个硬碟的0磁轨0柱面1扇区,包括硬碟主引导记录MBR(Main Boot Record)和分区表DPT(Disk Partition Table)。其中主引导记录的作用就是检查分区表是否正确以及确定哪个分区为引导分区,并在程式结束时把该分区的启动程式(也就是作业系统引导扇区)调入记忆体加以执行。
引导区它记录着一些硬碟最基本的信息,像硬碟的分区信息,这些信息可以保证你的硬碟能正常工作,但如果这些信息被修改了,那硬碟里的数据就会丢失。一般常在网上下载东东或是经常到处乱拷东东的机器最容易患引导区病毒。像CIH病毒就是利用了这一点,破坏了你的硬碟分区,使你的数据丢失。所以引导区的安全问题是相当重要的。

MBR病毒简介

引导区mbr病毒简介:
一个正常的计算机启动过程是:计算机读取引导扇区或者主引导记录载入其进入记忆体中,然后引导相应的系统。而一台染有引导区病毒的机器则会先把病毒载入入记忆体然后才进行正常的引导过程。
在上个世纪八九十年代的时候引导区病毒有很多,如:Stone、Brain、Pingpang、Monkey等,但随着Windows 的发展,慢慢的有些引导区病毒已经失效了。但仍有一些引导区病毒存活,并且传染率相当高,常见的就是WYX(Polyboot)病毒。
引导区病毒引起的症状有:软碟读写出现错误、无故读取软碟机等。
引导区病毒隐藏在硬碟或软碟的引导区(Boot区),当计算机从感染了引导区病毒的硬碟或软碟启动,或是当计算机从受感染的软碟里读取数据时,引导区病毒就开始发作。一旦它们把自己複製到计算机的记忆体里,就会感染其他磁碟的引导区或是通过网路传播到其他计算机上。
第一个真正感染个人电脑的病毒Brain就是一个引导区病毒。Brain及其后续者使用了隐藏技术,使它们可以躲过当时的大多数病毒扫描软体。儘管现在软碟被当作病毒感染介质的情况已经越来越少,但引导区病毒依然是一种显着的感染威胁。更加複杂的引导区病毒可以感染计算机的主引导区记录(MBR),或者进化成为multi-partite病毒。
现在主流的MBR病毒主要包括“鬼影”家族,魅影等,传播途径包括 1.通过某个视频专用播放器捆绑传播  2.通过网路游戏外挂捆绑病毒传播  3.通过“不良网站”提供的视频捆绑病毒
现象:  1. 系统明显变慢,打开网页很慢  2. 防毒软体打不开了,安全相关的网页打不开了  3. 重灌系统仍不能清除  4. 桌面有个垃圾图示,打开是个色情网站,无法彻底删除  5. 游戏账号被盗了  至少有以上两种现象,则说明可能中了“鬼影”病毒,请下载该专杀进行检测并修复。  如果检测出来不是鬼影病毒。也可以下载金山急救箱清除其他木马。  注意:清除该病毒需要修改磁碟主引导记录(MBR),有一定机率导致不能引导系统。
变化过程:
“鬼影”病毒家族主要包括三代“鬼影”病毒和“魅影”分支,共同特徵是感染电脑硬碟的主引导记录(MBR)。当受害电脑开机时,“鬼影”病毒家族会比Windows系统更早载入到记忆体中运行,从而使病毒获得系统控制权。

转载请注明出处海之美文 » MBR病毒

相关推荐

    声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:ailianmeng11@163.com