瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知什么病毒造成NTLDR is missing,可以肯定是病毒~

1   1  /  1  页   跳转

不知什么病毒造成NTLDR is missing,可以肯定是病毒~

不知什么病毒造成NTLDR is missing,可以肯定是病毒~

      早上网吧收费机开机突然出现NTLDR is missing,本来以为是系统文件损坏,可是 一看游戏服务器才发现游戏服务器2003系统文件被篡改,然后解锁后发现所有exe文件全部不能使用,我用的nod32杀毒,能打开,不查毒了。360安全卫士却打不开,不过任务栏图标还在。
      这才肯定是中毒了,就去网上下载360修复工具,可是打不开,去下载最新的磁碟机专杀工具,后缀是.com的也全部不能打开使用。
      实在不知道该怎么办了,就重起了一下想恢复系统,可是重起后出现跟收费机一样的情况NTLDR is missing。

      直接下载不了任何程序,闪一下就没了,必须用鼠标右键“另存为”下载,不过就是下载的任何文件打不开,c:\winrar文件架空了,打不开压缩文件,新下载的winrar想安装,可是运行不了。

      我想问这是什么病毒造成的?怎么防范?杀毒软件根本就检测不到。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-18 11:44:29.090000000
分享到:
gototop
 

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

引用:
【千寻旅的贴子】用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
………………

NTLDR is missing
目前,他根本就进不了系统了。
建议楼主用备份恢复系统。
gototop
 

感谢猫叔指导,确实没有看仔细,谢谢。
对不起啦 楼主 按照猫叔说的做吧。
gototop
 

谢谢,我能恢复系统。。。
关键的问题是这是什么造成的,别我这边刚好,10分钟又坏了,我就郁闷了。。。
gototop
 

引用:
【welsunght的贴子】谢谢,我能恢复系统。。。
关键的问题是这是什么造成的,别我这边刚好,10分钟又坏了,我就郁闷了。。。
………………

系统根目录下的几个重要文件:
NTLDR
NTDETECT.COM
pagefile.sys
boot.ini
bootfont.bin
必须用安全软件保护好(禁止删除/更改)。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT