如何清除引导分区病毒

来源:百度知道 编辑:UC知道 时间:2024/06/07 22:19:40
硬件配置:华硕主板、希捷硬盘。
基本情况:新组装机A,分别试装了深度、雨林木风版XP,然后安装了nod32杀毒软件。
详细情况:第一次在深度XP系统安装成功后,用nod32扫描,结果发现引导分区TSR.BOOT病毒,无法清除。以为是系统盘的问题,又换了雨林木风的XP版安装,出现同样的问题。后来换了希捷的移动硬盘在此机上扫描,也有同一个病毒。又把移动硬盘换到其他型号的台式机B上面扫描,也是nod32杀毒软件,但是在B机子上面没有扫描到病毒。请问是怎么回事?是不是华硕主板与希捷硬盘冲突呢?
谢谢回复,问题己经解决。解决方法:这个华硕主板不能用带GHOST版的XP装,我重新换了一张干净的XP,把分区全部删除,然后重新分区,再格式化。现在还是用nod32杀毒软件,病毒库也更新。目前没有发现引导区有病毒。成功……

WYX病毒的清除:
当你的杀毒软件查出了机器感染了WYX的时候请不要惊慌,先要看清楚该文件的感染位置。
如果病毒是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。 其实,这是硬盘引导区先染上了引导区病毒,以后在安装WINDOWS系统时,没有先查杀病毒,直接就安装了WINDOWS系统。所以,WINDOWS先将引导区做了一个文件形式的备份,文件SUHDLOG.DAT就是其备份,该文件以隐含的形式存放在WINDOWS系统根目录下,由于该引导型病毒存在文件中,没有作用,所以可以直接删除。
如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀,或者干脆把移动存储设备上的文件备份到硬盘上,然后重新格式化掉移动存储设备,再把文件复制回去。
如果病毒确实是在硬盘的引导区上,也不用怕,这类病毒的清除方法很简单,针对不同的操作系统有不同的清除方法,一般可以不依靠杀毒软件。不过在清除之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

  引导区病毒的传播方式:
下面主要说一下目前传播最为广泛的引导区病毒WYX。这个病毒传播的唯一途径就是使用感染有该病毒的启动盘(包含可启动的光盘)启动计算机。如果只是读取感染有引导区病毒的软盘或者光盘上的文件是不会被感染。
如果你的机器已经感染该病毒,并且病毒驻留了内存,则你的软盘如果没有写保护的话很容易被感染。

建议你制作一个DOS杀毒盘,用U盘制作更好!最好把病毒库升级到最新的就可以了!
如果嫌麻烦重装一次就OK!

不是,是因为病毒在分区表里,无论你如何重新装系统都没有用,把其他分区重要的数据COPY出来(病毒有可能被同时COPY),重新分区,就可以解决了。在数据COPY回去重新分过区的硬盘的时候,要注意病毒有可能同时在COPY回去,要提前安装好杀毒软件。