由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - 高手请进 Malware problem
相关主题
[转载] 主页被改成了某黄色网页,救命!!!!!染毒了WORM_GOP.A
紧急求助!QQ上的病毒传上了我的电脑![转载] 奇怪的事情(windows xp)
怎么禁止加载一个杀掉的dll文件?哪位大虾帮个忙撒:这是个什么病毒?
自己总结的清除spyware山寨版求救: 机器染毒乐
[转载] how to delete the program.104种木马的清除方法(2)
need suggestions[转载] 机器老无缘无故关机是不是染毒了?
Re: ~{;zWS1;VVAK1y:S#,Hg:N2ED\H%5t#?~}SOS---virus? any solutions?
染毒了[转载] 请问msconfig里面startup
相关话题的讨论汇总
话题: malware话题: purge话题: bios话题: windows话题: 请进
进入Security版参与讨论
1 (共1页)
R****3
发帖数: 134
1
我的笔记本电脑很可能染毒了,具体症状如下
1. BIOS里面的日期被改成了2004年
2. Windows firewall (WINXP SP3) 和 Norton Antivirus 被关掉了,而且无法再运行。
3. 无法从Start->Run->运行MSCONFIG, REGEDIT 等命令。
4. IE 窗口常常被关掉。
5. Program Files 多了个zz***files 的程序 (名字记不清了,folder被我删掉了)。
我所采取的措施如下。
1. 做了个DOS启动盘,Purge了BIOS.
2. 从Linux启动,Purge了Boot sector.
3. 格式化硬盘,重新安装了Windows XP.
但是问题并未解决。通常新安装后首次启动后正常,但只要安装任何其他驱动程序或应
用软件,前述症状 1 和 3 就会重现。现在我已经无计可施了。
请问牛人们有没有见过此类问题,还有什么更高级的解决方案吗?多谢了。
e*******s
发帖数: 1363
2

行。
)。
~~~~~~~~毒在这里

【在 R****3 的大作中提到】
: 我的笔记本电脑很可能染毒了,具体症状如下
: 1. BIOS里面的日期被改成了2004年
: 2. Windows firewall (WINXP SP3) 和 Norton Antivirus 被关掉了,而且无法再运行。
: 3. 无法从Start->Run->运行MSCONFIG, REGEDIT 等命令。
: 4. IE 窗口常常被关掉。
: 5. Program Files 多了个zz***files 的程序 (名字记不清了,folder被我删掉了)。
: 我所采取的措施如下。
: 1. 做了个DOS启动盘,Purge了BIOS.
: 2. 从Linux启动,Purge了Boot sector.
: 3. 格式化硬盘,重新安装了Windows XP.

p*********w
发帖数: 23432
3
你的硬盘是不是有多个分区?
C盘格式化仅仅消除了 C盘的病毒。
现在的病毒会把自身复制到C盘之外的每个硬盘的根目录下
当你 double click 某个硬盘的时候,就会自动运行那个病毒。
解决办法是--不要用 double click 去看某个硬盘,而是右键--Explore 的方式
或者是 Total Commander 之类的, 或者甚至是用 rar 去查看其他盘
然后把那个盘根目录下的 autorun.inf 以及另外某个 .exe 文件删除
以后,参考以德防毒的思路,把你的硬盘光盘的自动运行都给禁止。
参看这里
http://yidefangdu.org/DisableAutorun.aspx

行。
)。

【在 R****3 的大作中提到】
: 我的笔记本电脑很可能染毒了,具体症状如下
: 1. BIOS里面的日期被改成了2004年
: 2. Windows firewall (WINXP SP3) 和 Norton Antivirus 被关掉了,而且无法再运行。
: 3. 无法从Start->Run->运行MSCONFIG, REGEDIT 等命令。
: 4. IE 窗口常常被关掉。
: 5. Program Files 多了个zz***files 的程序 (名字记不清了,folder被我删掉了)。
: 我所采取的措施如下。
: 1. 做了个DOS启动盘,Purge了BIOS.
: 2. 从Linux启动,Purge了Boot sector.
: 3. 格式化硬盘,重新安装了Windows XP.

w********r
发帖数: 4193
4
前面两个牛人说的都有可能

行。
)。

【在 R****3 的大作中提到】
: 我的笔记本电脑很可能染毒了,具体症状如下
: 1. BIOS里面的日期被改成了2004年
: 2. Windows firewall (WINXP SP3) 和 Norton Antivirus 被关掉了,而且无法再运行。
: 3. 无法从Start->Run->运行MSCONFIG, REGEDIT 等命令。
: 4. IE 窗口常常被关掉。
: 5. Program Files 多了个zz***files 的程序 (名字记不清了,folder被我删掉了)。
: 我所采取的措施如下。
: 1. 做了个DOS启动盘,Purge了BIOS.
: 2. 从Linux启动,Purge了Boot sector.
: 3. 格式化硬盘,重新安装了Windows XP.

R****3
发帖数: 134
5
驱动程序染毒的可能性不大,都是从 Dell 新下载的。而且症状1,3是只要安装任何一
个驱动程序,重新启动计算机后,就又出现了。
R****3
发帖数: 134
6
这个很有可能。看你的解释后,我想起来前面症状描述还少了一条:就是double click
某个硬盘后,总是新开一个窗口,而不是在原来的窗口显示分区内容。
还有一个疑问:Purge掉Boot sector 后,不是所有旧的分区都没了吗?而且重新分区
,格式化后,那些病毒难道还能继续留着?

【在 p*********w 的大作中提到】
: 你的硬盘是不是有多个分区?
: C盘格式化仅仅消除了 C盘的病毒。
: 现在的病毒会把自身复制到C盘之外的每个硬盘的根目录下
: 当你 double click 某个硬盘的时候,就会自动运行那个病毒。
: 解决办法是--不要用 double click 去看某个硬盘,而是右键--Explore 的方式
: 或者是 Total Commander 之类的, 或者甚至是用 rar 去查看其他盘
: 然后把那个盘根目录下的 autorun.inf 以及另外某个 .exe 文件删除
: 以后,参考以德防毒的思路,把你的硬盘光盘的自动运行都给禁止。
: 参看这里
: http://yidefangdu.org/DisableAutorun.aspx

p*********w
发帖数: 23432
7
哦,我忘记你说把硬盘分区都删除光了。那硬盘上的病毒应该都没有了。
另外的可能性,就是你的移动硬盘、U 盘可能染毒了,
然后使用过程中又在不知不觉中传染回去了。
解决办法还是我上次说的:
重新装系统之后,立刻把你的硬盘光盘的自动运行都给禁止,杜绝病毒的这种传播途径。
参考这里: http://yidefangdu.org/DisableAutorun.aspx

click

【在 R****3 的大作中提到】
: 这个很有可能。看你的解释后,我想起来前面症状描述还少了一条:就是double click
: 某个硬盘后,总是新开一个窗口,而不是在原来的窗口显示分区内容。
: 还有一个疑问:Purge掉Boot sector 后,不是所有旧的分区都没了吗?而且重新分区
: ,格式化后,那些病毒难道还能继续留着?

1 (共1页)
进入Security版参与讨论
相关主题
[转载] 请问msconfig里面startup[转载] how to delete the program.
IE被恶意设置need suggestions
[转载] WIN 2K registry access -- help help!!Re: ~{;zWS1;VVAK1y:S#,Hg:N2ED\H%5t#?~}
运行msconfig可取消自动启动的程序。Re: 如何从SYSTEM TRAY中除去不想用的程序?染毒了
[转载] 主页被改成了某黄色网页,救命!!!!!染毒了WORM_GOP.A
紧急求助!QQ上的病毒传上了我的电脑![转载] 奇怪的事情(windows xp)
怎么禁止加载一个杀掉的dll文件?哪位大虾帮个忙撒:这是个什么病毒?
自己总结的清除spyware山寨版求救: 机器染毒乐
相关话题的讨论汇总
话题: malware话题: purge话题: bios话题: windows话题: 请进