鬼影病毒讓人很惱火,重做系統(tǒng)都沒(méi)有用,當(dāng)然現(xiàn)在已經(jīng)有很多鬼影專(zhuān)殺工具了,不過(guò)MBR病毒不只限于鬼影,以后遇到了類(lèi)似的也可以用PowerTool清除
第一步,先查看MBR是否有異常,如果有紅色的項(xiàng)目,就說(shuō)明MBR已經(jīng)被病毒篡改了
(PT會(huì)自動(dòng)確認(rèn)是否有惡意代碼和MBR代碼是否被隱藏,然后顯示紅色)
第二步就是點(diǎn)擊自動(dòng)修復(fù)來(lái)修復(fù)了:
到此為止,確認(rèn)加上恢復(fù)大概是10秒鐘吧
接下來(lái)清除鬼影留下的流氓廣告和快捷方式
(普通的刪除方法很煩瑣,PT只需一步就可刪除)
點(diǎn)擊修復(fù)即可,大概耗時(shí)5秒
最后,刪除鬼影遺留下來(lái)的驅(qū)動(dòng)文件
也差不多5秒,
最后系統(tǒng)重啟即可,就可以恢復(fù)成干凈的系統(tǒng)了
鬼影其實(shí)還只是一個(gè)入門(mén)級(jí)別的Bootkit,以后變種可能會(huì)強(qiáng)一些吧
PowerTool還可以對(duì)抗隱藏MBR代碼的MBR Rootkit,
如果還無(wú)法對(duì)抗,
在dos底下修復(fù)MBR最徹底了
重置:
fdisk /mbr
fixmbr(windows恢復(fù)控制臺(tái))
gdisk disk /mbr。