肝胆相照论坛

 

 

肝胆相照论坛 论坛 电脑技术 存档 1 特别严重的病毒,有相同经历的说下.
查看: 995|回复: 9

特别严重的病毒,有相同经历的说下. [复制链接]

Rank: 4

现金
1367 元 
精华
帖子
554 
注册时间
2002-5-9 
最后登录
2011-6-20 
1
发表于 2006-11-9 11:15

我今年8月份 从朋友的电脑里拖WOW到我的电脑的时候,中了个病毒.当时的症状是: 看不到隐藏文件, 杀毒软件不能工作. 打开杀毒软件后,杀毒软件 会自动关闭. 当时用的是江民2005, 买笔记本时候送的,一直在更新病毒库.

后来重装系统后, 电脑看起来正常了.可是我的WOW帐号连续丢了两次.

前些日子,忍不住把电脑全部格式化了,然后装了瑞星2007测试版的杀毒软件. 现在电脑看起来是正常了,卡巴丝基,Spybot - Search & Destroy, ewido 4.0.0.172, 都查过,没有发现病毒. 不过现在的问题是,偶尔打印机不能正常工作. 还有接上U盘后, 用杀毒软件杀U盘的病毒,会死机. 我的U盘接过我朋友的笔记本. 接了一下后,他的电脑马上出现了我的电脑在8月份的症状. 就是隐藏文件不能显示. 调整设置后,系统会自动调整为不显示隐藏文件.不过现在这个病毒关不了杀毒软件了.就是用杀毒软件杀U盘的病毒时候,会死机.

现在就是查杀病毒到一个word文件的时候会死机. 那位老大给出个注意.关键是有些文件对我还比较重要,都保存在U盘上了,还不能把U盘格掉.

非常感谢.

爱生活 爱拉风

Rank: 4

现金
1367 元 
精华
帖子
554 
注册时间
2002-5-9 
最后登录
2011-6-20 
2
发表于 2006-11-9 11:45

补充说明,双击U盘不能打开,弹出窗口:提示我选择 打开的程序,

现在可以看到里面多了两个文件一个是folder.exe, 一个是autorun.inf.

当我选择这两个文件进行压缩的时候,winrar程序没有响应,不能进行操作.

当我选择准备选择文件直接上报的时候,窗口到我的电脑的时候,不能显示.

求高手救命.谢谢

爱生活 爱拉风

Rank: 4

现金
160 元 
精华
帖子
1008 
注册时间
2006-10-2 
最后登录
2009-11-9 
3
发表于 2006-11-9 14:05
好怕
暗香浮动月黄昏

Rank: 8Rank: 8

现金
9626 元 
精华
帖子
1590 
注册时间
2004-1-5 
最后登录
2014-11-17 

电脑大牛

4
发表于 2006-11-10 00:33
在安全模式杀毒.看到你两文件,在安全模式下直接删掉.你压宿干啥呀.直接删掉好了.
http://bbs.hbvhbv.com/Uploadimages/200511/2005115144213643.jpg

Rank: 8Rank: 8

现金
9626 元 
精华
帖子
1590 
注册时间
2004-1-5 
最后登录
2014-11-17 

电脑大牛

5
发表于 2006-11-10 00:38

你这个病毒应该是通过移动储存器传染的.打开U盘.不要点双击.用鼠标右键的菜单打开.

强烈建议升级病毒库到最新,然后在安全模式下杀毒.对于所有的盘.不要用双击打开.用菜单打开.否则你那个盘就感染了.

http://bbs.hbvhbv.com/Uploadimages/200511/2005115144213643.jpg

Rank: 4

现金
1367 元 
精华
帖子
554 
注册时间
2002-5-9 
最后登录
2011-6-20 
6
发表于 2006-11-10 05:37

大哥,我试过了.在安全模式下杀不掉.刚试过.........

爱生活 爱拉风

Rank: 6Rank: 6

现金
3236 元 
精华
帖子
2027 
注册时间
2005-2-5 
最后登录
2009-5-25 
7
发表于 2006-11-10 09:47

你可以试试用IceSword察看并停止删除隐藏进程(线程)、服务、文件

杀毒软件不是万能的,还是自己清除比较实在

少年侠气 交结五都雄 肝胆洞 毛发耸 立谈中 死生同 一诺千金重!

Rank: 4

现金
1367 元 
精华
帖子
554 
注册时间
2002-5-9 
最后登录
2011-6-20 
8
发表于 2006-11-12 10:12

兄弟,割了吧。都焦了。

爱生活 爱拉风

Rank: 4

现金
1367 元 
精华
帖子
554 
注册时间
2002-5-9 
最后登录
2011-6-20 
9
发表于 2006-11-12 10:13
忍痛格式化。割了。[em01][em01][em01]
爱生活 爱拉风

Rank: 4

现金
1391 元 
精华
帖子
441 
注册时间
2004-10-15 
最后登录
2009-9-23 
10
发表于 2006-11-20 04:59

这种毒要除干净比较麻烦.如果删了它,马上又会看到病毒会复制过来,直接删除无效.首先,结束了与它相关的进程,然后到注册表里修改参数,如果不能显示隐藏文件,(XP系统)得把注册表里HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,有些病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

接着再把注册表里被病毒改过的参数改回来,然后再把病毒文件删了.这样子才可以把毒清除干净.

‹ 上一主题|下一主题

肝胆相照论坛

GMT+8, 2024-11-23 12:42 , Processed in 0.015601 second(s), 11 queries , Gzip On.

Powered by Discuz! X1.5

© 2001-2010 Comsenz Inc.