查看: 1660|回复: 8
收起左侧

[系统] +驱的木马,格式化硬盘有用没用?

[复制链接]
christina7358
发表于 2015-10-8 09:22:02 | 显示全部楼层 |阅读模式
如果遇到+驱的木马,全盘格式化硬盘,分区,重新引导MBR,搞得掉不?
天月来了
发表于 2015-10-8 09:36:27 | 显示全部楼层
本帖最后由 天月来了 于 2015-10-8 09:44 编辑

如果仅仅是+驱的木马,那么那驱也只是个在Windows的基础环境下工作的文件而已

格格盘就可以了

除非此驱动在Windows中加载后,会顺带去改写MBR,否则不需要折腾其他了,就格格系统盘。

一切取决与那驱动木马后续做什么事,它做什么,我们就也做些什么

例如它感染其他盘文件,我们就格掉其他盘。或删删被感染的文件即可。它要是修改MBR,我们就重置MBR。

那种一见病毒就:全盘格式化硬盘,分区,重新引导MBR

可真瞎折腾。

villana
头像被屏蔽
发表于 2015-10-8 09:48:53 | 显示全部楼层
本帖最后由 villana 于 2015-10-8 09:58 编辑

如果遇到高级Bootkit病毒能篡改固件比如BIOS,把硬盘砸了也是没用的

如果你是怀疑QQ被盗,最好的办法就是以后用官方版软件,不要再整天疑神疑鬼的一边用着修改版一边来论坛求助
sanhu35
发表于 2015-10-8 09:50:03 | 显示全部楼层
一般重建MBR 病毒就死了
christina7358
 楼主| 发表于 2015-10-8 10:02:24 | 显示全部楼层
villana 发表于 2015-10-8 09:48
如果遇到高级Bootkit病毒能篡改固件比如BIOS,把硬盘砸了也是没用的

如果你是怀疑QQ被盗,最好的办法就 ...

我已经是官方的QQ了,但是听说官方QQ 一样加驱的 OK?
villana
头像被屏蔽
发表于 2015-10-8 10:05:04 | 显示全部楼层
christina7358 发表于 2015-10-8 10:02
我已经是官方的QQ了,但是听说官方QQ 一样加驱的 OK?

官方QQ的QPCore驱动是保护QQ安全的,你可以通过注册表锁定权限让其不开机自动加载仅登录QQ加载,are you明白?
扬帆起航
发表于 2015-10-8 17:58:45 | 显示全部楼层
christina7358 发表于 2015-10-8 10:02
我已经是官方的QQ了,但是听说官方QQ 一样加驱的 OK?

加驱是为了保护qq的,新版有一个后台常驻
KK院长
发表于 2015-10-8 18:26:43 | 显示全部楼层
villana 发表于 2015-10-8 09:48
如果遇到高级Bootkit病毒能篡改固件比如BIOS,把硬盘砸了也是没用的

如果你是怀疑QQ被盗,最好的办法就 ...

QQ修改版的常常有问题多了去了。我见过一种把木马和QQ代码合2为一的,一登Q就完蛋。
villana
头像被屏蔽
发表于 2015-10-8 18:28:37 | 显示全部楼层
KK院长 发表于 2015-10-8 18:26
QQ修改版的常常有问题多了去了。我见过一种把木马和QQ代码合2为一的,一登Q就完蛋。

楼主喜欢以毒攻毒
楼主曾经说过QQ本身就是木马等类似的言论,因此她/他需要第三方木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-22 07:38 , Processed in 0.210665 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表