迅维网

查看: 6106|回复: 65
打印 上一主题 下一主题

从事行业10余年第一次遇到此病毒,深藏不露,无形,棘手

  [复制链接]
跳转到指定楼层
1#
发表于 2012-10-30 14:56:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 福建漳州 来自 福建漳州

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
今天客户 带来一台主机说开机不了,  我拿来一上电 过了主板LOGO 后 卡在 黑底白字
没有照下照片
记忆中是
ERROR: 00003H什么的
ERROR:00003H什么的
ERROR:00003H什么的   大概是这种样式

引导不了硬盘 进不了系统

插进U盘 启动到PE  能正常看到分区 等文件系统,查看各个分区 有无AUTORUN.INF  什么 PXXX.pig 什么的隐藏可疑病毒....
却一切完好..

二话不说先直接干系统, 直接使用硬盘之前备份的GHO 文件恢复, 恢复系统后反映速度什么的都很理想 所有系统功能都正常,进程也无异常,  接着安装杀毒软件,却无法正常启动. 安装完重启后卡在登录画面许久,查看系统事件,发现杀毒软件启动组件失败,所以启动画面中卡了许久,  肯定是病毒造成的但是病毒在哪 根本找不到,  是不是我点了其他分区启动了我没发现的病毒么?  还是病毒从GHO 文件写入的病毒文件么? 为了以防万一 重新拷贝一份GHO 到硬盘和另外一款杀毒软件压缩包,把杀毒软件压缩包创建了一个快捷方式 改名为1.lnk  放在分区根目录(这样做是为了装完系统后 不去点击任何磁盘,直接启动CMD 运行 d:1.lnk 来安装系统 保持系统的干净)
从新GHOST 安装一个干净系统后 什么都不装,直接先 开始运行 Cmd  D:1.LNK 安装杀毒软件 安装中全正常, 安装完毕后依然启动失败, 换一个杀毒软件也是一样... 我无语了...

就在想是不是引导区病毒呢?  从新启动进PE 启动PM分区软件 删除C盘 提示破坏可引导记录什么的, 确定后再创建C盘格式化, 完毕后直接在 PE 恢复 新拷贝的GHO 文件 安装系统完毕后...  依然是这种现象....

现在只有一个方法了..把硬盘从新全盘分区格式化, 但是客户需要数据,  问题没找出我也不想这么做

哎...  到这里没办法了... 不知道要怎么搞了...     有朋友遇到过这种情况吗?

2#
发表于 2012-10-30 15:35:17 | 只看该作者 来自: 河南三门峡 来自 河南三门峡
我弄这种情况的硬盘,一般都装硬盘盒里,挂到别的装有杀毒软件的机器上杀毒。要么就是用量产成USB-COM能上网的PE,再用360急救箱在线杀

回复 支持 反对

使用道具 举报

3#
发表于 2012-10-30 15:52:39 | 只看该作者 来自: 山东泰安 来自 山东泰安
有数据先拷出来啊,在分区,要不就挂到别的机器上杀毒!

回复 支持 反对

使用道具 举报

4#
发表于 2012-10-30 16:51:53 | 只看该作者 来自: 黑龙江黑河 来自 黑龙江黑河
先用GHOST把全盘的数据备下来,再操作格式化等,系统做好后再恢复过来。

回复 支持 反对

使用道具 举报

5#
发表于 2012-10-30 17:39:57 | 只看该作者 来自: 安徽 来自 安徽
进PE把数据拷出来  然后该怎么处理 你随便了

回复 支持 反对

使用道具 举报

6#
发表于 2012-10-30 19:08:37 | 只看该作者 来自: 福建厦门 来自 福建厦门
先搞个硬盘装好系统,再把他的硬盘挂上去拷资料,拷完了再进行杀毒咯

回复 支持 反对

使用道具 举报

7#
发表于 2012-10-30 21:03:07 | 只看该作者 来自: 山西大同 来自 山西大同
用DISKGEN 清除下主引导记录 (MBR) PE里应该有这个软件 而且不会丢失其他盘数据

点评

DISKGEN 重建MBR , FDISK /MBR , PE删除C盘破坏引导信息 还是不顶用  详情 回复 发表于 2012-11-6 09:03
回复 支持 反对

使用道具 举报

8#
发表于 2012-10-30 22:07:20 来自迅维网APP | 只看该作者 来自: 天津 来自 天津
360急救箱PE版杀个试试,扇区引导病毒应该可以干掉

回复 支持 反对

使用道具 举报

9#
发表于 2012-10-30 22:09:02 | 只看该作者 来自: 江苏苏州 来自 江苏苏州
在DOS下用命令行把重要数据拷贝出来,然后全盘低格。

回复 支持 反对

使用道具 举报

10#
发表于 2012-10-31 11:13:58 | 只看该作者 来自: 广东东莞 来自 广东东莞
全盘格式化就好了 我遇到过一次是 杀毒软件打开后就自动退出 反应慢

回复 支持 反对

使用道具 举报

11#
发表于 2012-10-31 12:09:12 | 只看该作者 来自: 江苏南京 来自 江苏南京
用光盘版GHOST系统安装C盘,安装完毕后上网下载360杀毒软件,进行全盘杀毒。
注意事项:
    1. 全盘杀毒之前,不要打开其他盘,如非要打开请在地址栏中输入盘符:回车
    2.不要插U盘,移动硬盘。
    3.杀完毒之前不要运行除C盘外的任何可执行文件。
这种病毒几年前就出现了,多费点事很容易解决。祝你好运

点评

你的方法试过, 不顶用, 装完系统C盘就已中毒 怎么整都是白搭  详情 回复 发表于 2012-11-6 09:05
回复 支持 反对

使用道具 举报

12#
发表于 2012-11-1 18:24:34 | 只看该作者 来自: 安徽池州 来自 安徽池州
把硬盘取下,在其他机子上做从盘,用江民在系统启动前查杀病毒。

回复 支持 反对

使用道具 举报

13#
发表于 2012-11-4 15:39:24 | 只看该作者 来自: 云南昆明 来自 云南昆明
用PE把需要的文件拷出!!!!之后就像楼主说的了,随便了…………。哈哈。

点评

这个应该能解决, 就是费事了点,而且还没找到病根, 主要是摸清楚这个病毒到底是怎么躲的  详情 回复 发表于 2012-11-6 09:07
回复 支持 反对

使用道具 举报

14#
发表于 2012-11-5 06:11:40 | 只看该作者 来自: 意大利 来自 意大利
如7楼,进PE,用DISKGEN 清除下主引导记录 (MBR),这种病毒就直接写入主引导区。

回复 支持 反对

使用道具 举报

15#
发表于 2012-11-5 21:52:46 | 只看该作者 来自: 广东肇庆 来自 广东肇庆
应该引导区病毒,PE重建分区表亦可

点评

各种重建MBR 不顶用  详情 回复 发表于 2012-11-6 09:04
回复 支持 反对

使用道具 举报

16#
发表于 2012-11-6 09:03:39 | 只看该作者 来自: 福建莆田 来自 福建莆田

DISKGEN 重建MBR    , FDISK /MBR , PE删除C盘破坏引导信息  

还是不顶用

回复 支持 反对

使用道具 举报

17#
发表于 2012-11-6 09:04:24 | 只看该作者 来自: 福建莆田 来自 福建莆田
jinlizhpc 发表于 2012-11-5 21:52
应该引导区病毒,PE重建分区表亦可

各种重建MBR 不顶用

回复 支持 反对

使用道具 举报

18#
发表于 2012-11-6 09:05:30 | 只看该作者 来自: 福建莆田 来自 福建莆田
愤怒小鸟 发表于 2012-10-31 12:09
用光盘版GHOST系统安装C盘,安装完毕后上网下载360杀毒软件,进行全盘杀毒。
注意事项:
    1. 全盘杀毒 ...

你的方法试过, 不顶用, 装完系统C盘就已中毒 怎么整都是白搭

回复 支持 反对

使用道具 举报

19#
发表于 2012-11-6 09:07:15 | 只看该作者 来自: 福建莆田 来自 福建莆田
花花功子 发表于 2012-11-4 15:39
用PE把需要的文件拷出!!!!之后就像楼主说的了,随便了…………。哈哈。

这个应该能解决, 就是费事了点,而且还没找到病根, 主要是摸清楚这个病毒到底是怎么躲的

回复 支持 反对

使用道具 举报

20#
发表于 2012-11-6 09:18:22 | 只看该作者 来自: 福建泉州 来自 福建泉州
wi用nhex清除所有扇区数据  

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索

快速回复