1234   3  /  4  页   跳转

[求助] 中了硬盘引导区病毒virus.boot.defo

回复 12F zemelaoshi 的帖子

lz上传的exe程序是非pe文件,是个损坏的程序。看来这个病毒有点残呀。
gototop
 

回复: 中了硬盘引导区病毒virus.boot.defo

版主,我发现了一个现象:
我电脑重新开机不执行任何执行档的时候,好像U盘里面不会生成那两个文件,跟上面说的一样。当我执行exe时杀毒软件就会弹出拦截窗口,拦截一个driver,就是你说的那个,然后U盘里面就又感染病毒了。发几个可能被感染的执行档给你看看,谢谢版主了!

附件附件:

文件名:7-Zip.zip
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2010-10-14 11:30:52
描述:zip

gototop
 

回复: 中了硬盘引导区病毒virus.boot.defo

执行档

附件附件:

下载次数:225
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-10-14 11:34:23
描述:zip

附件附件:

下载次数:265
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-10-14 11:34:23
描述:zip

gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

那些driver已经被我删除了,那个毒源在哪我没找到呀!
gototop
 

回复 22F zemelaoshi 的帖子

把你执行exe时杀毒软件就会弹出拦截窗口,拦截一个driver。这个exe程序打包发上来。你那个7zip是0字节。
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

可能被感染的执行档1.zip
可能被感染的执行档2.zip
这个就是,上面的附件
gototop
 

回复 26F zemelaoshi 的帖子

ms那几个文件没有被感染,其中有两个是非pe文件,我运行了其中一个KBMntNT.exe未见异常。
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

等一下,我重灌系统,重新发一份
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

重灌系统,重新发一份
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

这次真晕了,怀疑ghost档都被他感染了,还原后机器都不能进入Windows了,一进去就蓝屏。算了,只能格盘了,不过还是要谢谢版主帮了我这么多忙,谢谢了!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT