如果安全軟件掃描發(fā)現(xiàn)“硬盤引導區(qū)病毒”,殺毒后又會重復出現(xiàn),很可能是電腦中了BMW病毒。
BMW最新版修復工具說明:
關(guān)于 BMW 的 BIOS部分,修復一直是很麻煩的問題。要做好,必須實現(xiàn)BIOS整個文件解析,打包,拆分。但實際上看病毒的操作,就可以知道。通過BIOS工具CBROM來實現(xiàn)整個過程,病毒所做的只是,把BIOS讀出來,用工具加入自己的代碼,自動修正BIOS文件后,再將整合后的 BIOS文件寫回而已。那么我們也可以那么做,把BIOS讀出來,檢查里面是否有病毒代碼,有的話,用工具去除后,再將BIOS代碼寫回即可。一切都是那么的簡單。唯一的困難的,就是你的測試機器,僅此而已。
測試了下,修復2MB的 BIOS,會有5分鐘左右的靜止期,期間不能做任何操作。耐心等待即可。修復好后,重啟后,BIOS內(nèi)的ROOTKIT將被清除。
不過我只測了一臺機器,所以 use it with you own risk,另外為了防止被惡意利用,加了點小殼,嘿嘿。。。。。。
更新了下,原來的檢測太嚴格,導致可能無法修復某些BIOS
下面是修復后的圖
如果發(fā)現(xiàn)衛(wèi)士或急救箱反復查殺出MBR木馬,特別是 WINLOGON_HIJACK MBR木馬的,可以使用本工具修復AWARD 的 BIOS