想把硬盘搞懂 发表于 2011-11-17 17:36:46

DBR引导型病毒 会加载到内存里去吗 如果能的话 是读取DBR时 加载到内存的吗?

1 DBR引导型病毒 会加载到内存里去吗?
2 如果能加载到内存里去 ,是 开机后 ,先BIOS,再读MBR,在读取DBR时   就在这读取DBR时,DBR引导型病毒就加载到内存里面去了吗 是这样加载进去的吗?
3 不读取DBR,DBR引导型病毒就不会加载到内存是吗?如 启动过程中读取DBR之前,或者就 光盘启动, U盘启动了 就不会读取DBR了,   是不是不读取 DBR   DBR病毒就不会加载到内存啊 ?

3个分别答下啊

想把硬盘搞懂 发表于 2011-11-17 17:37:45

自己不太肯定

想把硬盘搞懂 发表于 2011-11-18 11:47:42

没人知道么

jnneak 发表于 2011-11-18 14:11:39

引导型病毒好像在MBR里,有的在DBR,按计算机启动原理来说,病毒应该要比系统先启动(像以前的CIH),
启动之后常驻内存,用任务管理器是看不出来的,只能用专业的内存读取器应该能看到,要结掉他比较难,

想把硬盘搞懂 发表于 2011-11-18 14:22:15

回复 4# jnneak


    能分别回答下么

1 DBR引导型病毒有可能加载到内存里去么
2 如果可能加载到内存里去是 在 启动过程中先BIOS 再MBR再读DBR   是在当系统控制权交给 DBR时 DBR有病毒的话 就在这时加载到内存了      是这样加载进去的吗
3    不读取DBR,DBR引导型病毒就不会加载到内存是吗?如 启动过程中读取DBR之前,或者就 光盘启动, U盘启动了 就不会读取DBR了,   是不是不读取 DBR   DBR病毒就不会加载到内存啊 ?

luoran5848 发表于 2011-11-18 15:45:30

我没听说也还没遇到过DBR的病毒。
倒是寄生于MBR的病毒累累碰到过的,如鬼影。。

想把硬盘搞懂 发表于 2011-11-18 15:54:29

引导型病毒指寄生在磁盘引导区或主引导区的计算机病毒。此种病毒利用系统引导时,不对主引导区的内容正确与否进行判别的缺点,在引导型系统的过程中侵入系统,驻留内存,监视系统运行,待机传染和破坏。按照引导型病毒在硬盘上的寄生位置又可细分为主引导记录病毒和分区引导记录病毒。主引导记录病毒感染硬盘的主引导区,如大麻病毒、2708病毒、火炬病毒等;分区引导记录病毒感染硬盘的活动分区引导记录,如小球病毒、Girl病毒等。

这个分区引导记录病毒   不是指的 DBR引导型病毒么          如小球病毒、Girl病毒等。


http://baike.baidu.com/view/494459.htm

jnneak 发表于 2011-11-18 16:01:15

回复 5# 想把硬盘搞懂
在DBR中的病毒比较少,
如果用光盘或U盘启动的话,电脑是优先启动光盘或U盘,这时是不管硬盘的,只有当光盘启动完之后才会加载硬盘,

想把硬盘搞懂 发表于 2011-11-18 16:14:14

回复 8# jnneak


    如果用光盘或U盘启动的话,电脑是优先启动光盘或U盘,这时是不管硬盘的

1也就是说 光盘或U盘启动的话 系统不会读取 DBR 那么 DBR里的病毒 不会加载到内存对吗?
2 还有启动过程中读取DBR之前   系统也还没有读取 DBR这时内存应该没 DBR病毒把?
3 假如有 DBR引导型病毒只有 当系统控制权教给 DBR时读取DBR时DBR病毒才加载到内存 吧
不读取DBR时 (例如 直接就 光盘启动 U盘启动)了   DBR病毒应该不会加载到内存把?

jnneak 发表于 2011-11-18 16:36:34

回复 9# 想把硬盘搞懂
你要知道,光盘启动完之后只是加载了硬盘,根本就不会动DBR的引导代码和MBR中的代码.你应该没看过光盘启动系统后还可以进入XP吧(假设你的系统是XP),一直停留在光盘系统中(比如DOS,WINPE)
除非你手动启动硬盘系统对吧,
加载硬盘只是读取了硬盘的基本分区信息(比如分区类型,分区大小)
页: [1] 2
查看完整版本: DBR引导型病毒 会加载到内存里去吗 如果能的话 是读取DBR时 加载到内存的吗?