瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统瘫痪,求助~~ [可恶的 Win32.Tenga 病毒]
lucif3r - 2006-1-27 14:24:00
前两天中了这个病毒…… 很郁闷。本来说春节这几天好好玩玩,休息一下。可是不幸的是情发生了……

既然中了病毒,自然要杀。查毒之后,瑞星说无法清除病毒(?),于是将所有被感染的文件全部隔离。然后我想:在安全模式下应该会杀毒应该会更彻底一些。于是重启。可是没想到重启之后,只能看到登陆的界面,我登陆之后立刻注销,又让我重新登陆。好像程序进入了一个死循环。除了关机,别无他法……

我怀疑是否瑞星隔离的文件中包含了系统文件,而且瑞星病毒的隔离原理可能是给被感染的文件加一个壳,然后改名为RA什么什么.com?如果是那样的话,我如何才能拯救我的系统?格系统是绝对不可取的,里面将近150种常用软件,还有我和MM无数的照片,不能删啊~  现在我连安全模式都进不去了,怎么办?为什么Win32.Tenga这个病毒的专杀迟迟不出现呢?这好像不是新病毒吧?去年7月份就有人中过……

等下尝试一下XP系统安装时出现的修复选项。如果不行的话,再重装。

我希望瑞星公司能够注意一下,系统文件受到感染时,不要采取隔离的办法,以免系统受到不必要的损害。而且现在像我这样的情况,我如何才能拯救我的系统呢?
不言放弃 - 2006-1-27 14:32:00
病毒文件名称与路径
lucif3r - 2006-1-27 15:03:00
我几乎常用的程序EXE文件都被感染了。路径有很多。

现在最最重要的问题不是怎么杀毒,而是如何才能进入我的WINXP。由于系统内部文件受到感染,所以被瑞星隔离了,所以系统损坏,无法正常登陆。一登陆就立刻自动注销。

建议我格机器的人请保持沉默。我也知道格机器能够一了百了,就没必要在这里发帖子了。而且每次中病毒,都能学到点什么。格机器就没意义了。

谢谢“不言放弃”的回复:我的机器现在已经开不了机了,没法提供给您准确的路径。不过病毒名字是有的: WIN32.tenga
不言放弃 - 2006-1-27 15:04:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志
影子110 - 2006-1-27 15:21:00
你的Administrator(默认的内置用户,有没有用它登陆过~它默认是不设密码的~)
lucif3r - 2006-1-27 15:21:00
谢谢永不言弃

麻烦您告知:我的电脑已经开不了机了,如何下载?下载之后进不去系统如何安装?我想瑞星是否提供“在非Windows界面解除对于文件的隔离”这样的功能?如果没有提供的话,我想瑞星还是不够完美。不过国产软件里面,我为瑞星骄傲!
lucif3r - 2006-1-27 15:26:00
谢谢影子110

Win32.tenga这个病毒是感染exe文件的。如果登陆admin帐户是否会造成更大的范围的感染?等下我会试试。
不言放弃 - 2006-1-27 15:27:00
【回复“lucif3r”的帖子】
已经不能开机了?

开机时按F8<可以不停地按动F8>
选择“最后一次正确配置”进入试试
2116bromgamed2m - 2006-1-27 15:38:00
已经不能开机了?
你怎么发的帖?
楼主
我们怎么能帮你拉?
baohe - 2006-1-27 15:40:00
【回复“不言放弃”的帖子】
我估计楼主惨了。这个毒将自身插入.exe文件尾部,导致.exe文件不能运行。如果系统的.exe被插了....

建议楼主尝试DOS下杀毒
天天泡泡 - 2006-1-27 15:42:00
这个病毒你只有尝试在DOS下查杀了,Windows下看起来无能为力
lucif3r - 2006-1-27 22:28:00
回复2116bromgamed2m  我家有三台电脑。我自己用得最好的主机中了毒。我另外的两台电脑都没事。所以我还能够来论坛求助于大家。

回复Baohe  是啊,这个病毒真的是很讨厌。我看来只能像天天泡泡大哥说的那样到DOS下面进行杀毒了。
lucif3r - 2006-1-27 23:52:00
不行,Admin帐号我也试过,一样进不去。等录了之后立刻注销,连桌面的图标都来不及显示。

最后一次起作用的设置也试过。也不行。而且系统启动时,连CHKDSK程序都找不到了~~  瑞星这次真的很“负责”,把系统启动所需要的exe文件都隔离了~~  这样的话我宁愿不杀毒,不用瑞星……

其实我觉得,瑞星在隔离时,最好能够检查一下这个exe文件是否为系统文件。如果是的话就通知用户“您的系统已经受到感染,请立刻重新启动计算机,然后到DOS界面彻底杀毒”,但是暂时不要隔离。因为隔离了这些文件,系统就会无法启动,甚至安全模式都无法启动;系统如果连安全模式都无法启动,瑞星也根本无法发挥作用。

大家说对么?

P.S.: 不是所有人的电脑都可以随随便便就格机,重装系统的。只有最不负责任的售后服务商才会不假思索地对用户说:格了吧!
lucif3r - 2006-1-28 11:43:00
重装/修复受损系统时,如果你的XP安装程序没有检测到你机器里的受损系统,怎么办?

通过刚才不懈的努力,有了一个小方法。希望与大家分享。

首先,用光盘启动,然后进入故障控制台。然后键入 bootcfg /add ,这样就能在你的系统里面加入一个Windows 安装。然后再用光盘启动,就能找到损坏的系统了。
亚德里亚海 - 2006-5-10 17:46:00
引用:
【lucif3r的贴子】前两天中了这个病毒…… 很郁闷。本来说春节这几天好好玩玩,休息一下。可是不幸的是情发生了……

既然中了病毒,自然要杀。查毒之后,瑞星说无法清除病毒(?),于是将所有被感染的文件全部隔离。然后我想:在安全模式下应该会杀毒应该会更彻底一些。于是重启。可是没想到重启之后,只能看到登陆的界面,我登陆之后立刻注销,又让我重新登陆。好像程序进入了一个死循环。除了关机,别无他法……

我怀疑是否瑞星隔离的文件中包含了系统文件,而且瑞星病毒的隔离原理可能是给被感染的文件加一个壳,然后改名为RA什么什么.com?如果是那样的话,我如何才能拯救我的系统?格系统是绝对不可取的,里面将近150种常用软件,还有我和MM无数的照片,不能删啊~  现在我连安全模式都进不去了,怎么办?为什么Win32.Tenga这个病毒的专杀迟迟不出现呢?这好像不是新病毒吧?去年7月份就有人中过……

等下尝试一下XP系统安装时出现的修复选项。如果不行的话,再重装。

我希望瑞星公司能够注意一下,系统文件受到感染时,不要采取隔离的办法,以免系统受到不必要的损害。而且现在像我这样的情况,我如何才能拯救我的系统呢?
...........................


瑞星同归于尽的方法不可取呀!!!!
1
查看完整版本: 系统瘫痪,求助~~ [可恶的 Win32.Tenga 病毒]