1234   1  /  4  页   跳转

[求助] 中了硬盘引导区病毒virus.boot.defo

中了硬盘引导区病毒virus.boot.defo

中了硬盘引导区病毒virus.boot.defo,特来向高手请教。
1.用了很多杀毒软件都不行,病毒总是被忽略掉
2.本人已经尝试在安全模式和DOS下查杀,但只能侦测到,查杀不掉。
3.重新还原系统后,过一段时间后,该病毒会再次复发。
4.由于本人硬盘里有重要文件,无法格盘,特来向高人请教是否有格盘外的其他办法。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

下载BOOTICE工具,查看磁盘引导区类型,抓图我看:
附件:BOOTICE.rar
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中了硬盘引导区病毒virus.boot.defo



gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

如果你的硬盘确实是图中那个目标磁盘

那么这“其他类型的mbr”很可能意味着确实是中了引导区病毒了

如果磁盘内无重要文件,可以试着用那工具选择“安装/配置”来修复引导区,如果你那是xp系统,就修复为“Windows NT 5.*默认引导程序”吧。

修复完重启电脑,再看如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

版主呀,好像这个病毒还是存在呀,而且他还把Windows的主题包给破坏了,一插入U盘就会产生Autorun.inf和一个回收站图标,普通的杀毒软件只是清除掉Autorun.inf和一个回收站图标,根本没有把病毒源头清除掉(过一会儿还会产生这两个文件)。时间久了盘里面得所有的exe执行档也都会被感染。
gototop
 

回复 5F zemelaoshi 的帖子

是否参考4楼方法操作了?如已操作完毕,可以抓新图来看一下系统mbr是否正常了。
gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

你扫描个SRENG日志我看

引导区的修复是肯定需要修复的

至于修复的危险性,得你自己选择了,我是帮不了你的

因为病毒的特殊性,我无法保证修复后的可靠性,危险就是或许会丢失大量文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中了硬盘引导区病毒virus.boot.defo


附件附件:

文件名:4.JPG
下载次数:3081
文件类型:image/pjpeg
文件大小:
上传时间:2010-10-14 10:03:41
描述:jpg



附件附件:

文件名:2.JPG
下载次数:2896
文件类型:image/pjpeg
文件大小:
上传时间:2010-10-14 10:03:41
描述:jpg



gototop
 

回复:中了硬盘引导区病毒virus.boot.defo

SRENG日志拿来,快点!!!
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 8F zemelaoshi 的帖子

把那个回收站图标的程序打包发送上来。
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT