将本站设为首页
收藏机遇官网,记住:www.jymeet.com
账号:
密码:

机遇书屋:看啥都有、更新最快

机遇书屋:www.jymeet.com

如果你觉得好,恳请收藏

您当前的位置:机遇书屋 -> 重生之王牌黑客 -> 第034章 分析病毒(第二更)

第034章 分析病毒(第二更)

温馨提示:如果本章属于内容错误等情况,请点击下面的按钮发送报告,我们会在一分钟内纠正,谢谢

对硬盘主引导记录的分析结果显示,硬盘的主引导记录已经被病毒篡改了,肖远仔细分析了主引导记录的分析报告,加上自己经验进行推测,基本上搞明白了这个病毒的工作原理:

主引导记录中内置了一段判断程序,这段判断程序会首先探测计算机的网络端口是否开放,如果开放的话,他会将自身以广播的形式向网络上发散,如果没有开放,那么他将不会主动进行网络传播,转入下一流程,对硬盘进行检测,判断硬盘是否被CIH病毒所感染,如果被感染了,他就会把自己隐藏起来,没有任何动作。

如果判断程序发现系统没有被感染,那么,它会将在硬盘末尾一块很小的隐藏分区中存储的CIH病毒原体,拷贝到系统文件夹中,并设置为随系统自动启动,做完这一切后,它又会把自己隐藏起来,系统在启动时,CIH病毒随之运行,对系统文件进行感染,接下来对系统的破坏工作,就交给CIH病毒进行了。

这个判断完全是建立在硬盘中有完整的Windows系统的情况下进行的,如果它发现系统中没有操作系统,也就是说硬盘可能被格式化了,那么这个判断程序就会运行一段和CIH病毒存储在同一隐藏区域的另一个程序,这个程序肖远根据先前的情况推断,应该就是那个游戏程序。

从逻辑上来说,这段判断程序的工作原理并不是特别复杂,所以,肖远很容易就做出了上面的那些推断。

退出了硬盘分析程序,肖远又运行了一款磁盘分区管理软件,这款软件比系统自带的那个fdisk要强大一些,能够探查出那些fdisk无法发现的隐藏分区,运行后,软件给出了一个磁盘系统分区表清单,果然,在最后有一个只有一兆的隐藏分区,CIH病毒原体和先前他们玩的那个字母游戏程序就隐藏在这里。

这时,肖远突然想到,刚才唐新宇对磁盘进行分区,用的是系统内置的分区命令fdisk,那么,他对那些硬盘分完区后,这个小隐藏分区应该没有被破坏掉,不过一来因为这个分区是隐藏的,二来,这个分区内存储的病毒需要主引导记录的程序提取才能运行,那些学生机的电脑上,即使还留着这个分区,里面的病毒也变成了死物,没有了发作机会而已。

为了验证自己的想法,肖远拿了一块还没有装到计算机上的学生机硬盘检测了一下,果然,唐新宇重新分区后,只是把主引导记录中的那个判断程序给破坏掉了,磁盘末尾的那个隐藏分区还在,肖远顺手把这个分区给删除了,里面的病毒也随之被彻底销毁


  本章未完,请点击下一页继续阅读!
上一页 1234下一页

看了《重生之王牌黑客》的书友还喜欢看

今天也在努力做魔头
作者:开荒
简介: 被大虞朝廷认定为「古今妖魔之最」的丹邪沈傲转世重修了!好消息是这一世开局一妻二妾,且...
更新时间:2026-03-04 14:00:00
最新章节:第666章 法天象地(三更求月票求订阅)
长生修仙,与龟同行
作者:狂奔的乌贼
简介: 【凡人流】【伪长生】【苟道修仙】【慢热】陈江河版简介:陈江河穿越到了修仙世界,成为修...
更新时间:2026-03-04 13:45:00
最新章节:第673章 悠悠四载,修为突破 (求月票,求订阅)
急症科里惊坐起,大佬竟是我自己!
作者:故此意朽木
简介: 立志要通过自己的外挂救死扶伤系统治疗一切疾病的温化生院士,意外穿越回到了2000年,...
更新时间:2026-03-04 14:03:30
最新章节:第13章 我也这么认为
穿越后儿孙满堂,带着全家习武争霸
作者:霜叶迎秋
简介: 徐三甲从未设想,儿孙满堂这个词居然会用在自己身上。

穿越醒...
更新时间:2026-03-04 13:43:38
最新章节:第234章 把牛当先锋?
苟在修仙家族肉身成圣
作者:喵郡王
简介: 非家族文。凡人流,苟道流。已有五千均大精品百万字老书,可放心阅读。

更新时间:2026-03-04 13:57:34
最新章节:身体不舒服 请假条
农家绣娘:将军掌心宠
作者:文鑫
简介: 【绣娘种田】+【农家团宠】+【追妻火葬场】

沈清禾一朝穿越...
更新时间:2026-03-04 13:49:00
最新章节:第33章御赐绣官印,荣光藏暗涌