第一步,先查看MBR是否有異常,如果有紅色的項目,就說明MBR已經被病毒篡改了
(PT會自動確認是否有惡意代碼和MBR代碼是否被隱藏,然後顯示紅色)
第二步就是點擊自動修復來修復了:
到此為止,確認加上恢復大概是10秒鐘吧
接下來清除鬼影留下的流氓廣告和快捷方式
(普通的刪除方法很煩瑣,PT只需一步就可刪除)
點擊修復即可,大概耗時5秒
最後,刪除鬼影遺留下來的驅動文件
也差不多5秒,
最後系統重啟即可,就可以恢復成干淨的系統了
鬼影其實還只是一個入門級別的Bootkit,以後變種可能會強一些吧
PowerTool還可以對抗隱藏MBR代碼的MBR Rootkit,
如果還無法對抗,
在dos底下修復MBR最徹底了
重置:
fdisk /mbr
fixmbr(windows恢復控制台)
gdisk disk /mbr。