日期:2014-05-17  浏览次数:20658 次

中毒了,帮忙分析下
中毒了,重装也还是一样
症状:
不能进入安全模式  
杀毒软件及常用杀毒扫描之类的工具不能运行(QQ什么的能用)  
监控窗口,网能上,网页也能打开,但是如果打开标题带病毒二字的就会自动关掉
隐藏文件不能显示,修改文件夹里的选项没用
可以通过移动存储传播

今天在网上也找到个类似症状的解决办法,却没有发现相关的文件

------解决方案--------------------
全部格式化
------解决方案--------------------
又了解了多一点的病毒知识
------解决方案--------------------
这年头的求助贴也有这么MS的……

我转自己的回复

LZ的问题MS很典型,提出以下的建议:

1.病毒的启动模式很有可能是篡改了EXE关联.
启动注册表编辑器,然后找到HKEY—CLASSES—ROOT\Exefile\shell\Open\Cpmmand主键,查看起默认的键值是不是系统默认的“%1%*”,如果被修改,则改成默认值.

2.X楼有人说的,重新安装可能会出现的问题,有一下几种可能
a.AutoRun.分盘被祸害了,这个比较简单常见,大不了KILLBOX
b.比较BT的分区表病毒,恭喜,办法虽然多,但是好用的不多……当年,我就是Fdisk/MBR的

3.Auto的解决办法好多了,最起码人家把路径都告诉你了。楼主的MS更严重些
说说这个病毒可能BT的东西
钩子,看守进程,备份……只能说,病毒越来越人性化了。

4.麻烦,也许有用办法
A.最简单的,安全模式是可以用光盘修复的,如果木马挂了关键进程这个也不好用了。
B.查处可疑的进程或者模块DLL。希望可爱的制造者没有用随机生成病毒,备份还原……
F3一下,然后用KILLBOX,不行就DOS。一个个干掉。
在注册表里也可要坚决处理。系统文件可以拷贝健康机上的覆盖。
C.引导区的病毒一向很讨厌,各大公司出的东西都不怎么好用,一个不留神你就文件系统 损坏了。建议使用瑞星,这个在这方面一直还不错。
ps:(在百度知道上看到的)最近据说还有低格后,重分区,再装都没有解决,难道是病毒侵入到主板的BIOS中去了???
^_^!!
------解决方案--------------------
安装瑞星卡卡安全助手检修看看
------解决方案--------------------
找一个扫描工具 帖一个log上来,你描述的简单了