您目前已離線,請等候您的網際網路重新連線

如何在 Windows 裡保護開機磁區避免病毒感染

Windows XP 支援已結束

Microsoft 於 2014 年 4 月 8 日結束對 Windows XP 的支援。此變更已影響您的軟體更新和安全性選項。 瞭解這對您的意義為何且如何持續受保護。

結論
當您使用受到病毒感染的軟碟片啟動電腦時,Windows 並無法偵測到病毒,對許多作業系統來說都是相同的狀況。某些病毒 (例如 FORMS 病毒) 可能會感染硬碟機的開機磁區。本文將討論保護硬碟啟動磁區不受病毒感染的某些方法。
其他相關資訊
有一種誤解是,如果硬碟的磁碟分割是 NTFS,則磁碟分割中的資訊就很安全。NTFS 就如同其他像是檔案配置表 (FAT) 以及高效能檔案系統 (HPFS) 這類檔案系統一樣,在 Windows 啟動檔案系統的服務之前都無法辨識。開機磁區則有別於檔案系統,在於它會在啟動電腦時由系統 BIOS 加以辨識。

為了提供 C2 等級的政府安全性,系統周邊環境必須達到與 Windows 提供的安全性等級相同。C2 標準則要求實體安全性,例如鎖定電腦。

如果要保護系統不受任何類型的 Windows 病毒感染,並且能夠修復硬碟的開機磁區,請使用下列其中一個方法:
  • 在 Windows 關機後從磁碟機 A 移除任何軟碟片。
  • 設定系統 BIOS 停用軟碟開機 (不搜尋軟碟) 或將啟動程序的順序變更為硬碟優先。
  • 設定系統 BIOS 啟用系統密碼保護。
  • 如果要修復開機磁區,請使用 MS-DOS 系統磁片啟動電腦並執行下列命令:
    fdisk /mbr
    警告:如果當初是由協力廠商的磁碟管理員程式 (例如 Ontrack Disk Manager) 來分割硬碟,則 fdisk /mbr 命令會移除協力廠商磁碟管理員程式的重覆程式 (例如 Overlay Manager),使得磁碟機再也無法啟動。因此,在使用這個命令之前必須確定並未使用協力廠商的磁碟管理員程式分割磁碟機。
  • 執行「修復」公用程式以確認並修復 Windows 啟動檔。
fdisk /mbr 命令只能夠在符合 DOS 限制的硬碟機上運作。如果您存取超過 1024 磁柱限制的裝置,就無法執行 fdisk /mbr 並會收到錯誤碼 1762。

如果病毒已經感染到主開機記錄 (MBR),您必須在清除病毒之後才能執行「緊急修復磁片」。大部分病毒程式都與 DOS 有相同的限制,因此您無法針對硬碟機進行掃描。但是 DOS 6.22 版的 Msav.exe 可以清除電腦的 MBR 和 RAM。
3.10 antivirus
內容

文章識別碼:122221 - 最後檢閱時間:05/19/2006 12:34:00 - 修訂: 2.0

  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows XP Home Edition (家用版)
  • Microsoft Windows XP Professional Edition (商用版)
  • Microsoft Windows NT Advanced Server 3.1
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 3.1
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Advanced Server 3.1
  • kbusage KB122221
意見反應