迅维网

查看: 11061|回复: 108
打印 上一主题 下一主题

【经验贴】当新手遇到:新鬼影病毒@@@

    [复制链接]
跳转到指定楼层
1#
发表于 2010-11-18 13:18:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 黑龙江哈尔滨 来自 黑龙江哈尔滨

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
本帖最后由 梅勒. 于 2010-11-18 17:11 编辑

  本文绝对原创,
如转载,请标明出处及作者,谢谢!




终于体会到了鬼影病毒的厉害,但是再厉害也有解决的方法。

今天客户拿来一台机器,说机器不好用了,好像有病毒,客户自己重做系统也不好使,

拿来检查,发现桌面有一个名为“淘宝网”的快捷方式,而且桌面还多了一个IE图标,开机自动弹出网页。


将两个图标删除,出现了错误,检查发现有一个名字为“nat.exe”的进程,

将此进程结束,图标顺利删除,重新启动,发现桌面再次出现了这两个图标,

再次删除,再次重启,还是继续出现。

**想了想思路,检查一下启动项,

发现有一个,名为“nat.exe”的可以启动项,将其禁止启动,保存---重启


发现桌面仍然继续出现两个图标,再检查启动项,发现又出现一个"nat.exe"的启动项,

然而在它的下面有一个刚刚被禁止启动的“nat.exe”,但是,它并没有打勾

由此可知,病毒在每次开机的时候自动生成启动项和图标,

到此,建议客户重新安装系统,客户同意。

**进入PE,将C盘格式化,重新GHO系统,

系统安装一切顺利,安装完毕---重启

开机发现桌面竟然出现了之前的两个图标,一个“淘宝网”,一个IE图标

而且,开机之后,自己会弹出来一个网页,

检查发现进程里面和启动项又一次出现”nat.exe“的身影。

这可是第一次遇见这样的问题,这病毒可真强,

**这怎么办呢,网上查一下,找到点思路,

用360安全卫士修复一下,立刻蓝屏。

用另一种方法,替换windows目录下的"nat.exe"文件,

建立一个空文件,保存名称为“nat.exe”并设置为“只读”

结束nat.exe进程,并替换windows目录下的 nat.exe文件,

然后将桌面图标删除,禁用启动项---重启

发现进入系统不再弹出网页,而且桌面也不在生成图标。

**至此,应该是解决了,但是这种病毒是写在分区表里面的,

无论如何格式化,删除分区,都没有用处,

只有重新建立MBR,或者修复分区表。

**最后帮客户把硬盘分区全部删除,重新建立MBR,安装系统

没有出现以上问题。

**希望各位基地的朋友,遇到此类问题不要慌,静下心捋顺一下思路。适当的话到网上查查相关资料,希望这个经验能与大家分享,望转载的朋友留下署名谢谢!


最后希望各位朋友,如果觉得有用,请收藏,支持一下@@!



2#
发表于 2010-11-18 14:01:34 | 只看该作者 来自: 湖北武汉 来自 湖北武汉
真的有那麽牛吗???用其他的杀毒软件试了没有,我不相信还有杀不了的病毒》》》》

回复 支持 反对

使用道具 举报

3#
发表于 2010-11-18 14:02:35 | 只看该作者 来自: 黑龙江哈尔滨 来自 黑龙江哈尔滨
回复 hfcm2008 的帖子

杀过了,没用,因为他是写在主引导里面的。听说金山好像有专杀,不过没有尝试。

回复 支持 反对

使用道具 举报

4#
发表于 2010-11-18 14:06:30 | 只看该作者 来自: 湖北武汉 来自 湖北武汉
不过还是O(∩_∩)O谢谢你的思路,

回复 支持 反对

使用道具 举报

5#
发表于 2010-11-18 15:06:49 | 只看该作者 来自: 浙江嘉兴 来自 浙江嘉兴
恩恩·我也遇到过·我比你还点·直接重新安装,在使用360修复就可以了··

回复 支持 反对

使用道具 举报

6#
发表于 2010-11-18 15:14:57 | 只看该作者 来自: 上海闵行区 来自 上海闵行区
用分区软件直接重写MBR就OK了,进系统再查杀病毒!其实360急救箱就可以解决这个问题!

回复 支持 反对

使用道具 举报

7#
发表于 2010-11-18 15:27:07 | 只看该作者 来自: 四川乐山 来自 四川乐山
金山卫士可以杀掉的!

回复 支持 反对

使用道具 举报

8#
发表于 2010-11-18 15:33:19 | 只看该作者 来自: 福建三明 来自 福建三明
在中鬼影毒不是很严重的时候可以用金山来杀。。。

回复 支持 反对

使用道具 举报

9#
发表于 2010-11-18 15:34:19 | 只看该作者 来自: 广东茂名 来自 广东茂名
本帖最后由 scq330 于 2010-11-18 15:35 编辑

进pe后重写mbr,清每个盘下的auto病毒,紧接着就在pe下ghost系统,ghost完系统并安装后第一时间随便装个杀毒扫描整个硬盘。搞定收工收钱。

回复 支持 反对

使用道具 举报

10#
发表于 2010-11-18 15:34:35 | 只看该作者 来自: 四川成都 来自 四川成都
最多GHOST完的时候重建MBR就是了。根本用不做全格盘。

点评

全盘低格也没用···  发表于 2010-11-25 16:08
回复 支持 反对

使用道具 举报

11#
发表于 2010-11-18 15:44:07 | 只看该作者 来自: 广东深圳 来自 广东深圳
我用360解决了啊

回复 支持 反对

使用道具 举报

12#
发表于 2010-11-18 16:21:37 | 只看该作者 来自: 广西柳州 来自 广西柳州
以前听客户说过有这么回事,但没遇到过,以为他忽悠我,看来是真的哦!谢谢楼主分享宝贵经验

回复 支持 反对

使用道具 举报

13#
发表于 2010-11-18 17:11:53 | 只看该作者 来自: 贵州遵义 来自 贵州遵义
真正的鬼影病毒好像比这个厉害!!!

回复 支持 反对

使用道具 举报

14#
发表于 2010-11-19 14:54:50 | 只看该作者 来自: 江苏苏州 来自 江苏苏州
如果有种病毒就算你全格式化再分区都还存在的话,那就牛了

点评

haier的一键恢复就这样,不管用什么工具格式化都不行。只有卸载一键恢复才行,简直就是病毒。  发表于 2011-6-26 11:11
啥病毒。。。这么牛。  发表于 2010-11-25 22:15
你没见过啊,还真有,有客户说自己装了系统不行,我就全格了,分区,刚装好,还是有,最后只有换了一个硬盘解决问题  发表于 2010-11-20 14:24
回复 支持 反对

使用道具 举报

15#
发表于 2010-11-19 15:43:07 | 只看该作者 来自: 浙江杭州 来自 浙江杭州
用金山急救箱可以解决

回复 支持 反对

使用道具 举报

16#
发表于 2010-11-19 15:58:23 | 只看该作者 来自: 贵州贵阳 来自 贵州贵阳
数据不重要么  ?

回复 支持 反对

使用道具 举报

17#
发表于 2010-11-19 16:19:38 | 只看该作者 来自: 台湾 来自 台湾
這個真的是一個好用的常識.感謝樓主您無私的分享!

回复 支持 反对

使用道具 举报

18#
发表于 2010-11-19 16:24:26 | 只看该作者 来自: 河南洛阳 来自 河南洛阳
没有那么复杂吧,用360里的系统急救箱应该就可以

回复 支持 反对

使用道具 举报

19#
发表于 2010-11-19 17:01:25 | 只看该作者 来自: 黑龙江哈尔滨 来自 黑龙江哈尔滨
回复 疯子蚁 的帖子

数据的问题,已经和客户协商好了!

回复 支持 反对

使用道具 举报

20#
发表于 2010-11-19 17:39:06 | 只看该作者 来自: 山东临沂 来自 山东临沂
楼主,你这已经是很省心的了,我遇到过啊,重装系统不行,重新分区不行,最后低格了才行的。从下午4点一直装到晚上8点,每次重装都出淘宝网和一个IE。到现在不明白什么原因啊

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索

快速回复