迅维网

楼主: 沁园工作室
打印 上一主题 下一主题

从事行业10余年第一次遇到此病毒,深藏不露,无形,棘手

  [复制链接]
21#
发表于 2012-11-6 09:22:56 | 只看该作者 来自: 广东广州 来自 广东广州
说了那么多,不就是中了个鬼影嘛,有什么好奇怪的。PE下,用DiskGen重建一下MBR就可以了。

点评

没看到我上面说的吗. 用diskgen 重建MBR 和 PM 重建 无效!  详情 回复 发表于 2012-11-23 23:47
回复 支持 反对

使用道具 举报

22#
发表于 2012-11-6 19:23:09 | 只看该作者 来自: 辽宁盘锦 来自 辽宁盘锦
BIOS你刷没???现在的病毒会感染特定的BIOS

回复 支持 反对

使用道具 举报

23#
发表于 2012-11-17 20:50:40 | 只看该作者 来自: 山西 来自 山西
呵呵。我楼上的楼上。楼主有说不顶用哦。。。鬼影。。什么情况~

回复 支持 反对

使用道具 举报

24#
发表于 2012-11-23 21:34:53 | 只看该作者 来自: 湖南郴州 来自 湖南郴州
你先装好系统 不要打开其他盘的资料 先装个金山网盾杀下 再重起装杀毒软件全盘杀毒就OK了

点评

装好系统 就是没有打开任何盘 , 在装系统前 就创建好 杀毒软件的快捷方式 ,装好系统后第一时间 运行CMD 直接执行 快捷方式打开 杀毒软件安装, 还是中招  详情 回复 发表于 2012-11-23 23:49
回复 支持 反对

使用道具 举报

25#
发表于 2012-11-23 21:37:28 | 只看该作者 来自: 湖南郴州 来自 湖南郴州
看你的情况  中了鬼影病毒 还有。EXE 可以执行病毒 还有那个什么自动木马下载器等病毒

回复 支持 反对

使用道具 举报

26#
发表于 2012-11-23 23:47:23 | 只看该作者 来自: 福建莆田 来自 福建莆田

没看到我上面说的吗. 用diskgen 重建MBR  和 PM 重建   无效!

回复 支持 反对

使用道具 举报

27#
发表于 2012-11-23 23:49:51 | 只看该作者 来自: 福建莆田 来自 福建莆田
rcasus 发表于 2012-11-23 21:34
你先装好系统 不要打开其他盘的资料 先装个金山网盾杀下 再重起装杀毒软件全盘杀毒就OK了

装好系统 就是没有打开任何盘 , 在装系统前 就创建好 杀毒软件的快捷方式 ,装好系统后第一时间 运行CMD 直接执行 快捷方式打开 杀毒软件安装, 还是中招

回复 支持 反对

使用道具 举报

28#
发表于 2012-11-24 11:58:56 | 只看该作者 来自: 湖南郴州 来自 湖南郴州
沁园工作室 发表于 2012-11-23 23:49
装好系统 就是没有打开任何盘 , 在装系统前 就创建好 杀毒软件的快捷方式 ,装好系统后第一时间 运行CMD 直 ...

1,装系统前先放电5分钟 就是关机不带电  如果你不是这样做的话病毒会驻留内存 。
2,开机后用PE启动装系统 系统
3,不能用原来硬盘里的文件来装系统。用光盘里的或者U盘里的PE来装系统。
4,装好系统后马上装 金山网盾 不要装其他杀毒软件
5,装好金山网盾 全面修复下系统,扫描后杀毒和木马 。
6,在重起电脑装其他杀毒软件 在全盘杀毒。
OK.......


点评

你懂不懂?重启正常开机内存自动复位了,什么病毒驻留内存这样的骗小孩的话就不要说了。。。  详情 回复 发表于 2012-11-24 12:10
回复 支持 反对

使用道具 举报

29#
发表于 2012-11-24 12:10:12 | 只看该作者 来自: 广东 来自 广东
rcasus 发表于 2012-11-24 11:58
1,装系统前先放电5分钟 就是关机不带电  如果你不是这样做的话病毒会驻留内存 。
2,开机后用PE启动装系 ...

你懂不懂?重启正常开机内存自动复位了,什么病毒驻留内存这样的骗小孩的话就不要说了。。。

回复 支持 反对

使用道具 举报

30#
发表于 2012-11-24 12:14:31 | 只看该作者 来自: 广东 来自 广东
连这个你都解决不了?1.用工具进pe,diskgen 重建MBR,2.用diskgen 清每个盘的autorun这个文件,3.在pe下直接ghost干净的系统,4.重启装系统,装完不要动其它盘,5.直接上网随便装个最新的杀毒软件做全盘杀毒。。。。我一直这样装系统,从没见过杀不死的病毒。。。如果是先装系统再清mbr,这个病毒可能已经进系统了,你再清mbr又会感染(这就是你杀不死这个病毒的原因。),所以按我上面的顺序去做就没有杀不死的病毒,

点评

1-4 不用你说,先看清楚我所说的, 5任何杀毒软件无法正常启动,再一个我就是先清的MBR在装的系统,不是我解决不了是你没遇到过  发表于 2013-1-1 15:42
回复 支持 反对

使用道具 举报

31#
发表于 2012-11-24 12:26:14 | 只看该作者 来自: 广东东莞 来自 广东东莞
进PE,用DISKGEN 清除下主引导记录 (MBR),这种病毒就直接写入主引导区
本文来自:迅维网(www.chinafix.com.cn),详细出处参考:http://www.chinafix.com.cn/thread-584706-1-1.html

回复 支持 反对

使用道具 举报

32#
发表于 2012-11-24 13:14:03 | 只看该作者 来自: 湖南郴州 来自 湖南郴州
rcasus 发表于 2012-11-24 11:58
1,装系统前先放电5分钟 就是关机不带电  如果你不是这样做的话病毒会驻留内存 。
2,开机后用PE启动装系 ...

驻留型病毒按照计算机病毒传染的方法进行分类根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。

回复 支持 反对

使用道具 举报

33#
发表于 2012-11-25 11:17:47 | 只看该作者 来自: 湖北十堰 来自 湖北十堰
用安装版的,第一次直接启用安全模式(网络)全盘格杀!

回复 支持 反对

使用道具 举报

34#
发表于 2012-11-28 22:06:37 | 只看该作者 来自: 广东惠州 来自 广东惠州
直接重做系统。。就行了。

回复 支持 反对

使用道具 举报

35#
发表于 2012-12-3 09:45:43 | 只看该作者 来自: 江苏南京 来自 江苏南京
可以进DOS重新引导主分区
或者如楼上用winhex清除扇区数据

回复 支持 反对

使用道具 举报

36#
发表于 2012-12-3 09:49:07 | 只看该作者 来自: 河南 来自 河南
在于沟通 修快省时间最好

回复 支持 反对

使用道具 举报

37#
发表于 2012-12-3 14:17:25 | 只看该作者 来自: 山东济宁 来自 山东济宁
用DG就能搞定,格式化系统盘,然后重建主引导记录,装完系统后千万别打开后面的分区,极有可能是后面分区的木马病毒;从网上下载杀毒软件全盘查杀。。。这样应该就OK了!当然要是他电脑没什么重要东西!最彻底和省事的办法就是DG快速分区就OK了!

回复 支持 反对

使用道具 举报

38#
发表于 2012-12-3 23:24:22 | 只看该作者 来自: 广西北海 来自 广西北海
靠,有这种毒????

回复 支持 反对

使用道具 举报

39#
发表于 2012-12-4 01:18:44 | 只看该作者 来自: 福建 来自 福建
如果全格管用 那就说明病毒藏在D盘或者最后一个盘 一般是这样

点评

病毒可以确定是躲在引导区内的,但是为什么重建MBR还不生效还不知道怎么回事  发表于 2013-1-1 16:00
回复 支持 反对

使用道具 举报

40#
发表于 2012-12-4 18:55:51 | 只看该作者 来自: 湖北襄阳 来自 湖北襄阳
N年前遇到过,将硬盘取下转换成USB,挂在别的系统上全盘杀毒就OK了。有这么长的时间应该早就杀完了。

点评

除了格盘,只有这招好用  详情 回复 发表于 2013-1-1 15:46
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复