瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小弟我求助了,我电脑中病毒了,重装了n此(已解决,谢谢天月来了版主,最后有这次病毒感染总结)

123456   4  /  6  页   跳转

[求助] 小弟我求助了,我电脑中病毒了,重装了n此(已解决,谢谢天月来了版主,最后有这次病毒感染总结)

回复 30F 浩明1986 的帖子

我认为是感染型病毒

只能靠杀毒软件了

eset不行
就换吧
gototop
 

回复: 小弟我求助了,我电脑中病毒了,重装了n此

上一个附件,Nod32隔离图,如果懂的人应该有帮助

附件附件:

下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-15 0:02:31
描述:rar

gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

没什么可看的

就是能从病毒名称知道是感染型病毒
看看感染了多少可执行文件?
重装系统也不行
别的分区的文件也被感染,一运行可执行文件,病毒就活了


nod32杀不了
换杀毒软件吧
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

是被镜像劫持了,还有死灰复燃,熊猫就是的!如果没有什么重要的东西的话。你安装系统的时候可以进行全部格式话。各个分区都被感染了!仅仅格式化一个分区,重装系统,其他区的病毒会立刻感染c盘!
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

诺顿我感觉不怎么样,就从上次的简体中文版误杀 来说,就不适合我们中国用户!
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

这个毒呀

很绝的感染方式

目前瑞星 已能检测并隔离掉所有被感染的文件。

但是其操作流程必须严格的这样操作:

现在的系统必须放弃了,重新弄个新系统,进新系统的第一次,绝不使用原机文件,绝不打开任何磁盘,就是安装系统或GHOST恢复系统时,都不能因为要安装驱动而去使用原机任何文件。

在确保非系统盘的文件不被打开的情况下。

去下载免费的瑞星,升级后全盘杀毒

或者就用其他杀毒软件也可以,只要你新系统里确保不运行任何非系统盘的文件,就可以安装升级杀毒软件,全盘扫描,隔离掉病毒了

这毒的感染样本,我曾经实机玩过,其被感染的任何程序运行后,就修改内存空间的什么什么东西,然后在无文件的情况下,感染大量安全软件以及可能的一些文件。未去注意观察。

靠监控什么的东西观察不到详细的感染过程。

对于被感染的非系统盘的所有可执行文件,只有放弃了。

没办法的。

还有一事必须注意,很多人都习惯将软件安装在非系统盘,你如果不是安装新系统,而是简单的GHOST恢复以前的备份,那么你开机后,很可能一些原来安装在非系统盘的软件,会开机自动运行,这会导致恢复的系统一开机就被感染。

这逻辑顺序你明白么?

(我个人估计你绕不清楚怎么回事)
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

我明白你的逻辑意思,我真郁闷
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

对了,我用U盘备份杀毒软件行不行?
重装后用U盘安装杀毒软件可行、。?
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

你原盘所有可执行文件都不能保留使用

必须先重弄系统,新系统进去后,去网上下载杀毒软件安装升级

而不是你所谓的U盘备份杀毒软件

你原机任何东西都是不能备份下来,使用的。

必须在未涉及你原机任何文件的情况下,去网上下载新的杀毒软件,安装升级

都是有免费1月的
gototop
 

回复:小弟我求助了,我电脑中病毒了,重装了n此

哦,我以为有的东西检测出来没有感染可以保存的。
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT