瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » MBR到底中毒没?
baohe - 2013-7-18 17:04:00
自从鬼影、魔影流行以来,看到不少疑神疑鬼的求助者。每当遇到反复杀毒又反复报毒时,总怀疑自己电脑中了这类MBR病毒。更有一些半瓶子醋乱支招,让人去低格硬盘,重装系统。个人认为:这纯属胡来。
得了啥病都没搞清楚,就敢瞎治?纯属庸医!!

遇到反复杀毒,重启又再次报毒,怀疑MBR中毒时,可以这样做:

1、用 PE  U 盘引导到PE下,
2、提取电脑硬盘的MBR(保存为2进制文件)


3、将提取到的MBR上传到virustotal扫描,便可弄清楚自己电脑的MBR到底中毒没。
如果扫描结果是下图这样的,说明你的电脑没中MBR病毒。反复杀毒又反复报毒,需寻找其它原因。







如果扫描结果是下图这样的,说明你的电脑中了MBR病毒,无疑。(本例为TDSS TDL)






用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
天月来了 - 2013-7-18 17:36:00
好方法呢:kaka12:
1
查看完整版本: MBR到底中毒没?