如果安全軟件掃描發(fā)現(xiàn)“硬盤引導(dǎo)區(qū)病毒”,殺毒后又會(huì)重復(fù)出現(xiàn),很可能是電腦中了BMW病毒。
BMW最新版修復(fù)工具說明:
關(guān)于 BMW 的 BIOS部分,修復(fù)一直是很麻煩的問題。要做好,必須實(shí)現(xiàn)BIOS整個(gè)文件解析,打包,拆分。但實(shí)際上看病毒的操作,就可以知道。通過BIOS工具CBROM來實(shí)現(xiàn)整個(gè)過程,病毒所做的只是,把BIOS讀出來,用工具加入自己的代碼,自動(dòng)修正BIOS文件后,再將整合后的 BIOS文件寫回而已。那么我們也可以那么做,把BIOS讀出來,檢查里面是否有病毒代碼,有的話,用工具去除后,再將BIOS代碼寫回即可。一切都是那么的簡單。唯一的困難的,就是你的測試機(jī)器,僅此而已。
測試了下,修復(fù)2MB的 BIOS,會(huì)有5分鐘左右的靜止期,期間不能做任何操作。耐心等待即可。修復(fù)好后,重啟后,BIOS內(nèi)的ROOTKIT將被清除。
不過我只測了一臺(tái)機(jī)器,所以 use it with you own risk,另外為了防止被惡意利用,加了點(diǎn)小殼,嘿嘿。。。。。。
更新了下,原來的檢測太嚴(yán)格,導(dǎo)致可能無法修復(fù)某些BIOS
下面是修復(fù)后的圖
如果發(fā)現(xiàn)衛(wèi)士或急救箱反復(fù)查殺出MBR木馬,特別是 WINLOGON_HIJACK MBR木馬的,可以使用本工具修復(fù)AWARD 的 BIOS