RuiSing小宇 - 2013-5-19 9:20:00
建议LZ将此病毒打包上传,我帮你交给瑞星工程师处理。:kaka1:
绝对阳光e - 2013-5-19 9:50:00
看到路径“\\.\”貌似LZ查的病毒文件是在网内某共享文件的计算机上?
如果该共享设置的是只读权限,就不能处理该文件。:kaka6:
数字飞扬 - 2013-5-19 14:53:00
在Windows中 \\.\ 前缀用于标识设备,其中的"."表示本地计算机。比如\\.\PhysicalDrive0表示本机的物理驱动器0(一般是主硬盘)。从病毒的命名方式看,Boot.ripper是主引导扇区病毒
数字飞扬 - 2013-5-19 14:57:00
建议楼主使用瑞星杀毒中的引导区备份工具做个备份,然后交给瑞星工程师进行分析,以判断是否感染了MBR病毒
数字飞扬 - 2013-5-19 14:59:00
如果真的感染了引导病毒,可以用光盘或U盘启动,然后运行diskgen,重建主引导记录
闪电瞬间 - 2013-5-19 16:06:00
闪电瞬间 - 2013-5-19 22:48:00
用瑞星RestoreMBR (恢复MBR扇区)工具 解决了!
数字飞扬 - 2013-5-20 7:54:00
看了一下楼主的MBR,确实是感染了病毒,解决了就好
lxs1527 - 2013-9-9 2:34:00
64位的win7可以使用这个RestoreMBR (恢复MBR扇区)工具吗,好像这个工具使用说明明确:仅适用于 32 位 Windows 2000/XP/Server 2003/Vista/Windows 7/Server 2008,我的机子是64位的,能不能用啊?等待大师回复。
networkedition - 2013-9-9 10:13:00
64位不能用。
© 2000 - 2025 Rising Corp. Ltd.