8月11日電 一段時間以來,金山毒霸安全實驗室注意到嚴重威脅資料安全的病毒有增加趨勢。最近這幾年來,安全廠商注意到大多數病毒是以牟取非法利益為目的,純破壞性病毒已相當罕見。這類病毒專門破壞使用者資料,處理不當將會造成嚴重損失。金山毒霸安全實驗室提醒網友特別留意那些試圖篡改硬碟分割槽資訊的惡意病毒。
圖1 金山毒霸攔截到病毒試圖改寫磁碟引導區
金山毒霸安全專家提醒使用者注意:大多數情況下,只在使用者重新安裝作業系統時,才會用到改寫分割槽表的操作,在電腦系統正常時,如果某個應用程式並無清晰提示,就試圖改寫分割槽表,往往表示這是一個惡意軟體。
上圖這種情況,假如使用者沒有阻止惡意程式的動作,而是選擇了允許執行,大麻煩就來了,病毒會接下來有個重啟計算機的命令。
圖2 病毒試圖重啟電腦
當你重啟電腦之後,會發現已經不能正常登入Windows,因為硬碟主引導記錄被改寫,Windows的引導啟動程式已被破壞,能看到的只有病毒敲定的警告框。
試著加螢幕顯示的這個QQ號,提示該QQ號已被舉報。看來多行不義必自斃,也表示已有網友中招。
金山毒霸安全專家建議網友在防毒軟體提示有軟體試圖改寫分割槽表時,果斷選擇阻止並關閉危險程式,避免受害。一旦出現本例病毒的情況,即表示硬碟引導被破壞,此時只能推薦使用WinPE啟動隨身碟引導開機,再使用DiskGenius之類的工具恢復或重建分割槽來恢復資料。