如何清楚电脑里的Bloodhound.Boot.String病毒
答案:1 悬赏:30 手机版
解决时间 2021-02-05 02:26
- 提问者网友:骨子里的高雅
- 2021-02-04 10:47
如何清楚电脑里的Bloodhound.Boot.String病毒
最佳答案
- 五星知识达人网友:人類模型
- 2021-02-04 11:36
Bloodhound.Boot.String病毒 病毒代码代替了原始的引导扇区信息,并把原始的引导扇区信息移到磁盘的其他扇区。当DOS需要访问引导数据信息时,病毒会引导DOS到贮存引导信息的新扇区,从而使DOS无法发觉信息被挪到了新的地方。 另外,病毒的一部分仍驻留在内存中,当新的磁盘插入时,病毒就会把自己写到新的磁盘上。当这个盘被用于另一台机器时,病毒就会以同样的方法传播到那台机器的引导扇区上。 驻留内存:一般采取修改0:415地址的方法,因为引导时,DOS并不加载,主是唯一的方法,但有很大的缺点,在启动后用MEM命令查看会发现常规内存的总量少于640K,这就表明有病毒存在,当然有办法解决,可以修改INT8,检测INT21是否建立,若建立则可采用DOS功能驻留内存。 隐形技术:当病毒驻留时,读写引导区均对原引导区操作,就好像没有病毒一样。 加密技术:一般加密分区表,使无毒盘启动,无法读取硬盘。 现在并没有什么好办法.......建议用诺顿试试吧
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯