设为首页
加入收藏
网站地图
动力论坛
今天:
维修首页 服务流程 服务项目 服务报价 网上学堂 购机指南 电脑优化 软件下载 技术交流
最新动态

热烈庆祝芯动力在@世界06年
@世界电脑城3周年庆典活动
国庆芯动力电脑连锁机构
国庆芯动力电脑连锁机构
芯动力数据恢复中心升级成
芯动力数据恢复中心升级成
More..

028-85353216 028-66742224
点击这里给我发消息 点击这里给我发消息
就业服务热线:

028-85350886

edu@cdwxw.net

三星COMBO时尚首选
一分钟教你辨别返修硬盘
硬件学堂之---谈超频的概念
内存品质的细微体现
AMD Athlon64处理器实际运
More...

手工彻底清除Backdoor.PWS
宽带时代的防毒措施
11.27预警:监控登陆窗口窃
光华反病毒资讯(11.27-12.
“USB间谍”变种a
更多...

用“替换法”“对照法”处
随机性死机故障分析与排除
全面深入了解电脑死机的原
“蓝屏”的原因及处理方法
黑屏的几个原因
电脑死机原因大全
更多...

当前位置:

首页>>电脑维修>>网络学堂>>硬件天地>>BIOS与CMOS>>正文

DEBUG与引导型计算机病毒大决站


来源:  作者:未知  点击数:
 

计算机病毒,按其传染方式,可分为三大类;引导型计算机病毒,文件型计算机病毒,混合型计算机病毒。

引导型计算机病毒是指既传染硬盘主引导区,又传染DOS的BOOT区的计算机病毒,它一般传染硬盘BOOT区、软盘BOOT区、硬盘分区表,它不附在某一文件中,而在磁盘引导区中;文件型计算机病毒是指传染操作系统文件的病毒(感染文件),这种病毒它附在我们计算机中的文件当中,使文件发生改变;还有一种病毒是既传染磁盘的引导区又传染可执行文件的计算机病毒,既混合型计算机病毒。

对病毒分类有所了解后,我们现在专门针对引导型病毒提供一个全方位的解决方法,我们可以利用DOS操作系统带的DEBUG程序,对引导型病毒所感染的硬盘主引导扇区、硬盘BOOT扇区、硬盘FAT表、文件目录进行备份保存,当病毒感染发作时,重新回写硬盘主引导扇区、硬盘BOOT扇区、硬盘FAT表、根目录,这样能覆盖掉已有病毒,并且能恢复硬盘数据。

使用DEBUG保存硬盘主引导扇区,具体操作如下:

A:\>debug                 ;(启动debug)
-a100                         ;输入汇编程序
1E6C:0100 mov ax,0201         ;读一个扇区
1E6C:0103 mov bx,1000         ;缓存区地址=1000H
1E6C:0106 mov cx,1            ;读0柱1扇区
1E6C:0109 mov dx,80           ;读C盘0头
1E6C:010C int 13
1E6C:010E ^C                  ;CTRL+C,结束输入
-g=100 10e                    ;执行程序

AX=0050 BX=1000 CX=0001 DX=0080 SP=FFEE BP=0000 SI=0000 DI=0000
DS=1E6C ES=1E6C SS=1E6C CS=1E6C IP=010E NV UP EI PL NZ NA PO NC
1E6C:010E E82EFB CALL FC3F    ;注意进位标志必须是NC
-d1000                        ;查看主引导扇区头部
-d1180                        ;查看主引导扇区尾部
-nbingdu.com                  ;指定文件名为bingdu.com
-rcx                          ;指定写入长度为200H字节
CX 0001
:200
-rbx
BX 1000
:0
-w1000                        ;写入
Writing 00200 bytes
-q                            ;退出debug

当发现病毒改写或覆盖了硬盘的主引导扇区,将上面我们保存的bingdu.com回写到硬盘中。

本新闻共2页,当前在第1页  1  2  

  下一篇:BIOS启动原理

上一篇:双刃剑再现,主板BIOS刷新的注意事项

  相关内容
 
关于我们|版权申明|广告服务网站地图友情链接人才招聘