DNWX首页 |   维修网点 |   专家在线 | 电脑故障 |   学习维修 |   优化养护 |   数据恢复 |   病毒木马 |   硬件维修 |   维修工具 |   软件下载 |   维修论坛   

电脑维修论坛

打印

对病毒的一点认识

本主题由 shoo 于 2008-5-21 12:15 解除置顶

对病毒的一点认识

病毒每天都有新的出现,有的病毒可能在中国出现,有的漫延较慢不会在中国出现,杀毒软件找到了这样的病毒,他们才知道具体的破解方法,如果没找到,他们就杀不了,所以很多用户装了杀毒软件,并且是正版的最新的,一杀毒提示没有,用户也就说,我的电脑没病毒,你不想一下,就是在中国出现的病毒,那些杀毒公司也找不全,只要是他们不认识的病毒,他都会提示没有病毒,所以我一定要说,杀毒软件提示没有病毒只有两个可能,一是真的没病毒,二是有病毒他不认识.

如何杀毒:
一、用杀毒软件杀毒,更新到最新版的。(理论上能清除一小部份)
二、多用一个杀毒软件杀毒,也许这个病毒其它软件能杀,虽然他不是很出名,但它公司找到了这个病毒,就能杀。(能清除更多病毒)
三、据病毒发作的情况和特征在网上搜索相关介绍,用专杀工具或手工方法来解决。(这样来得比较实际,有的问题一下就解决)
四、重新分区并格式化,再装系统。(能清除90%以上的病毒)有人认为我重装系统就没毒,其它分区如果有病毒会感染过来的,你想到了吗?
五、用debug重写硬盘引导记录,这样能清除硬盘引导扇区的病毒。(这样的病毒少,我们遇到的机会较少,但问题严重)

个人认为使用上述方法应该可以完全清除病毒,但写病毒的人越来越厉害,有可能他们能找出更好的方法来进行隐蔽,还求大家通过上述方法不能解决,只能用更高的招破解的话,跟贴说明,以便我修正,让更多人了解。
www.dnwx.com 电脑维修网,希望得到您的支持!!

TOP

计算机病毒,按其传染方式,可分为三大类;引导型计算机病毒,文件型计算机病毒,混合型计算机病毒。
引导型计算机病毒是指既传染硬盘主引导区,又传染DOS的BOOT区的计算机病毒,它一般传染硬盘BOOT区、软盘BOOT区、硬盘分区表,它不附在某一文件中,而在磁盘引导区中;文件型计算机病毒是指传染操作系统文件的病毒(感染文件),这种病毒它附在我们计算机中的文件当中,使文件发生改变;还有一种病毒是既传染磁盘的引导区又传染可执行文件的计算机病毒,既混合型计算机病毒。
对病毒分类有所了解后,我们现在专门针对引导型病毒提供一个全方位的解决方法,我们可以利用DOS操作系统带的DEBUG程序,对引导型病毒所感染的硬盘主引导扇区、硬盘BOOT扇区、硬盘FAT表、文件目录进行备份保存,当病毒感染发作时,重新回写硬盘主引导扇区、硬盘BOOT扇区、硬盘FAT表、根目录,这样能覆盖掉已有病毒,并且能恢复硬盘数据。
使用DEBUG保存硬盘主引导扇区,具体操作如下:
A:\>debug                 ;(启动debug)
-a100                         ;输入汇编程序
1E6C:0100 mov ax,0201         ;读一个扇区
1E6C:0103 mov bx,1000         ;缓存区地址=1000H
1E6C:0106 mov cx,1            ;读0柱1扇区
1E6C:0109 mov dx,80           ;读C盘0头
1E6C:010C int 13
1E6C:010E ^C                  ;CTRL+C,结束输入
-g=100 10e                    ;执行程序

AX=0050 BX=1000 CX=0001 DX=0080 SP=FFEE BP=0000 SI=0000 DI=0000
DS=1E6C ES=1E6C SS=1E6C CS=1E6C IP=010E NV UP EI PL NZ NA PO NC
1E6C:010E E82EFB CALL FC3F    ;注意进位标志必须是NC
-d1000                        ;查看主引导扇区头部
-d1180                        ;查看主引导扇区尾部
-nbingdu.com                  ;指定文件名为bingdu.com
-rcx                          ;指定写入长度为200H字节
CX 0001
:200
-rbx
BX 1000
:0
-w1000                        ;写入
Writing 00200 bytes
-q                            ;退出debug
当发现病毒改写或覆盖了硬盘的主引导扇区,将上面我们保存的bingdu.com回写到硬盘中。
回写硬盘主引导扇区
A>debug bingdu.com           ;启动debug,读原硬盘主引导区数据到100H处
-a1000                          ;输入回写硬盘主引导扇区的汇编程序
mov ax,0301
mov bx,100
mov cx,1
mov dx,80
int 13
^C                             ;用CTRL+C结束输入
-G=1000 100E                   ;回写,注意进位标志为NC表示成功,否则失败。
www.dnwx.com 电脑维修网,希望得到您的支持!!

TOP

留着
www.dnwx.com 电脑维修网,希望得到您的支持!!

TOP

看不懂

.........................................详细

TOP

呵呵,谢谢了.

不知道是否能行,我去试试看吧.不管怎样,辛苦你了.
陈德祥

TOP

呵呵,谢谢了.

不知道是否能行,我去试试看吧.不管怎样,辛苦你了.
陈德祥

TOP

学习学习

TOP

TOP

TOP

学习学习

TOP

当前时区 GMT+8, 现在时间是 2008-8-22 10:24
清除 Cookies - 联系我们 - 电脑维修网 - Archiver - WAP - TOP - 界面风格

Processed in 0.020591 second(s), 6 queries, Gzip enabled.

Designed by Deepseath.

Discuz!

Powered by Discuz! 6.0.0 © 2001-2007 Comsenz Inc.

渝ICP备06010025号