如果安全軟件掃描發(fā)現(xiàn)“硬盤引導(dǎo)區(qū)病毒”,殺毒后又會(huì)重復(fù)出現(xiàn),很可能是電腦中了中國(guó)體育網(wǎng)官方網(wǎng)站 病毒。
中國(guó)體育網(wǎng)官方網(wǎng)站 最新版修復(fù)工具說(shuō)明:關(guān)于 中國(guó)體育網(wǎng)官方網(wǎng)站 的 BIOS部分,修復(fù)一直是很麻煩的問(wèn)題。要做好,必須實(shí)現(xiàn)BIOS整個(gè)文件解析,打包,拆分。但實(shí)際上看病毒的操作,就可以知道。通過(guò)BIOS工具CBROM來(lái)實(shí)現(xiàn)整個(gè)過(guò)程,病毒所做的只是,把BIOS讀出來(lái),用工具加入自己的代碼,自動(dòng)修正BIOS文件后,再將整合后的 BIOS文件寫回而已。那么我們也可以那么做,把BIOS讀出來(lái),檢查里面是否有病毒代碼,有的話,用工具去除后,再將BIOS代碼寫回即可。一切都是那么的簡(jiǎn)單。唯一的困難的,就是你的測(cè)試機(jī)器,僅此而已。測(cè)試了下,修復(fù)2MB的 BIOS,會(huì)有5分鐘左右的靜止期,期間不能做任何操作。耐心等待即可。修復(fù)好后,重啟后,BIOS內(nèi)的ROOTKIT將被清除。不過(guò)我只測(cè)了一臺(tái)機(jī)器,所以 use it with you own risk,另外為了防止被惡意利用,加了點(diǎn)小殼,嘿嘿。。。。。。更新了下,原來(lái)的檢測(cè)太嚴(yán)格,導(dǎo)致可能無(wú)法修復(fù)某些BIOS
下面是修復(fù)后的圖
如果發(fā)現(xiàn)衛(wèi)士或急救箱反復(fù)查殺出MBR木馬,特別是 WINLOGON_HIJACK MBR木馬的,可以使用本工具修復(fù)AWARD 的 BIOS