鬼影病毒讓人很惱火,重做系統(tǒng)都沒有用,當然現(xiàn)在已經(jīng)有很多鬼影專殺工具了,不過MBR病毒不只限于鬼影,以后遇到了類似的也可以用PowerTool清除
第一步,先查看MBR是否有異常,如果有紅色的項目,就說明MBR已經(jīng)被病毒篡改了
(PT會自動確認是否有惡意代碼和MBR代碼是否被隱藏,然后顯示紅色)
第二步就是點擊自動修復(fù)來修復(fù)了:
到此為止,確認加上恢復(fù)大概是10秒鐘吧
接下來清除鬼影留下的流氓廣告和快捷方式
(普通的刪除方法很煩瑣,PT只需一步就可刪除)
點擊修復(fù)即可,大概耗時5秒
最后,刪除鬼影遺留下來的驅(qū)動文件
也差不多5秒,
最后系統(tǒng)重啟即可,就可以恢復(fù)成干凈的系統(tǒng)了
鬼影其實還只是一個入門級別的Bootkit,以后變種可能會強一些吧
PowerTool還可以對抗隱藏MBR代碼的MBR Rootkit,
如果還無法對抗,
在dos底下修復(fù)MBR最徹底了
重置:
fdisk /mbr
fixmbr(windows恢復(fù)控制臺)
gdisk disk /mbr。