杜星河听吕琴说这个,又想起了在上一位面曾中过的一种叫“鬼影”的病毒。
这病毒极度变态!
一般的电脑病毒,是windows系统下的应用程序,在windows加载之后才运行。而“鬼影”病毒的主要代码是寄生在硬盘的主引导记录(mb)里,即使用户重装了系统,仍无法将其完全清除。
当系统再次重启时,鬼影病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”!
其颠覆了传统病毒的感染特点以及用户处理病毒问题的思维定势,不仅做到了“三无”特性——无文件、无系统启动项、无进程模块,就算用户重装了系统,该病毒依然会再次进入用户的新系统。
杜星河记得他哥们说过,这种病毒的变态程度,简直令人发指!就算是上个位面计算机技术发展的那么成熟了,国内的安全厂商和民间反病毒高手中,能够完整分析“鬼影”病毒的都屈指可数!
这个位面计算机技术还很落后,应该不会出现这么变态的病毒。但吕琴形容的那台计算机的中毒症状,和鬼影病毒太相似了。难道这个位面真有这么nb的人物,在这种技术条件下,已经能将病毒代码写进硬盘的主引导记录里了?
见马上就到吕琴的公司了,杜星河对吕琴道:“我就不去你公司了,我真的不懂计算机。不过你可以查查那台中毒的计算机的硬盘主引导记录,看看是不是病毒代码被写进硬盘主引导记录了。”
吕琴摸着小眉毛,仔细去想杜星河的分析,怎么想怎么觉得不可能。因为硬盘的主引导记录是硬盘最初启动时的一段引导代码,它不属于任何的操作系统,这段代码是硬盘厂商制造硬盘时就加载好的,不可能被修改,因为修改了,硬盘就没法工作了。而那台中毒的计算机的硬盘运行时是非常正常的,没有异常。
不过杜星河分析的角度,倒是让吕琴有种豁然开朗的感觉,如果真有人能将病毒写进硬盘主引导记录,那确实会造成计算机怎么格式化都无法驱除病毒的效果。因为记录着引导代码的硬盘扇区,是个非常特殊的扇区,那个扇区的内容具有特殊保护,不可能被格式化的命令修改。
也正是因为这样,那个扇区的代码也不可能加载病毒代码。
吕琴怎么想也想不明白这是怎么回事。
终于到她公司所在的远洋大厦了。
看到有吕琴公司的员工在楼下等着吕琴,杜星河就不送吕琴上去了,他还要赶回苏大。
吕琴脑子里想着病毒的事,也顾不上缠杜星河了,单脚跳着下了车,穿上鞋后,由员工搀着一瘸一拐的进了大厦。
来到那台计算机前,不听那几个工程师的瞎分析,屁股一坐到椅子上,吕琴便按杜星河说的,去查看这台计算机的硬盘主引导记录。
输入功能命令后,这台计算机的硬盘引导代码出现在了屏幕上……rt