aeolus0829寫到:
我也覺的不是開機型病毒
這種病毒早在 dos 時代就有點少見,更別提近幾年
早年遇到這種病毒的時候,只有低階格式化救的了硬碟
據我不可靠的久遠前記憶所說,這種病毒之所以稱為開機型病毒,是因為它就躲在開機磁區裡;而大家常用的格式化手段,只是在第0磁軌重新規畫、重新配置磁區(此為快速格式化)把所有舊磁區標識為未使用(此為標準格式化)
重點是,一般的格式化是不會去動開機磁區的,所以,只有低階格式化才能處理開機型病毒
asd20235寫到:
回15樓大大
不....
我全部砍掉重灌了,但.......
電腦速度變得非常慢,雖然我想是我那塊XP的問題。
但照理說應該沒問題,結果重開一次又發作了XD
我突然想起我重灌完有插隨身碟,做了一些觀察之後發現:
1.KAVO似乎又有新變種,而我似乎就是中鏢了。
2.這個變種仍然在磁碟中寫下"AUTORUN.BAT"這個檔案,但大小為0
3.磁碟中仍被寫下"NTDETECT.COM"大小為47KB
4.僅C槽有反應(我的XP裝在D:槽)
5.AUTORUNS沒反應,WowUSBvirusKiller亦無反應,用"DIR"指令也掃不到東西
6."boot.ini"被寫入"usepmtimer"但砍掉這一段之後仍然沒用
7.重灌後必須使用開機片方能撐過前幾次重開(僅前幾次,次數不定)
以上,目前努力中