如何使用powertool快速清除鬼影病毒方法
程序员文章站
2022-05-02 22:56:36
如何使用powertool快速清除鬼影病毒方法...
鬼影病毒让人很恼火,重做系统都没有用,下文小编就教大家使用powertool快速清除鬼影病毒,以后遇到mbr病毒也可以用powertool清除哦~
第一步,先查看mbr是否有异常,如果有红色的项目,就说明mbr已经被病毒篡改了
(pt会自动确认是否有恶意代码和mbr代码是否被隐藏,然后显示红色)
第二步就是点击自动修复来修复了:
到此为止,确认加上恢复大概是10秒钟吧
接下来清除鬼影留下的流氓广告和快捷方式
(普通的删除方法很烦琐,pt只需一步就可删除)
点击修复即可,大概耗时5秒
最后,删除鬼影遗留下来的驱动文件
也差不多5秒,
最后系统重启即可,就可以恢复成干净的系统了
鬼影其实还只是一个入门级别的bootkit,以后变种可能会强一些吧
powertool还可以对抗隐藏mbr代码的mbr rootkit,
如果还无法对抗,
在dos底下修复mbr最彻底了
重置:
fdisk /mbr
fixmbr(windows恢复控制台)
gdisk disk /mbr。