日期:2014-05-17  浏览次数:20714 次

格式化硬盘都杀不掉的病毒
事情是这样的:
发现卡巴斯基(2009版 正版)打不开,查看进程,发现两个可以可疑进程c.exe和svhost.exe 九成九确定是中毒了

1.用GHOST光盘引导到WIN PE 用小红伞杀毒(病毒库是4月24号的)查杀了31个文件
然后进安全模式 重新安装卡巴 
再正常进入系统 3分钟后卡巴被杀死 查看进程 还是有那两个进程

2.重装系统(GHOST版)进系统安装卡巴 没多久又被干掉 还是有那两个进程 (这整个步骤没有运行任何其他无关程序和打开任何其他盘符)

3.用XP安装盘 重新分区 安装系统
再装卡巴 3分钟后查看进程 又发现了c.exe和svhost.exe 此时再双击卡巴已经打不开了
(这步整个过程只用了一张XP安装盘和卡巴光盘 没有插U盘或其他存储设备)

怀疑是不是硬盘引导区病毒,怎么这么厉害?!

求真相!求毒手法!不胜感激!




------解决方案--------------------
到卡饭去问问吧,哪儿有很多高手
------解决方案--------------------
又是一个厉害的病毒!估计其他盘里面也有病毒备份,并且这些备份能够相互检测并自我复制!

解决方法:http://zhidao.baidu.com/question/40319185.html?fr=ala0
------解决方案--------------------
你确定,全盘格式化了!!!!

你确定加肯定!!
------解决方案--------------------
卡巴从哪里下载呢?装完系统之后,别插网线,不安装卡巴,也会出现那两个进程?
------解决方案--------------------
另外,如果你的局域网里面有其他机子,也有可能是由于ARP攻击导致你刚装完系统又被攻击后中毒。
------解决方案--------------------
网线断掉,所有盘格式化,重装系统……然后才好……我同学做过这样的事情……
------解决方案--------------------
可能是感染型病毒
------解决方案--------------------
lz试试安装系统前重写一下MBR O(∩_∩)O~
------解决方案--------------------
在PE下使用PartitionMagic重新分区并更新主硬盘的MBR,问题应该就可以解决,同学的电脑也出过这种情况,好运
------解决方案--------------------
低格硬盤!用360先把補丁下了保存好!然後不要插網線裝系統!把補丁和你的卡巴裝上后再手冊網線!
或者換一個殺毒軟件試試!
------解决方案--------------------
防毒软件本身就是买个安慰,呵呵

------解决方案--------------------
更新MBR,应该不会是BIOS的rootkits或者bootkit吧。
------解决方案--------------------
用微软的原版安装系统,不要用什么ghost或者是什么多引导安装盘。这样才会清理MBR。
格式硬盘的话不能在PE系统下用什么磁盘工具去做,虽然哪种方式很快但是没有清理MBR,一般这类软件都会有修复MBR这个选项,这样才会清理,估计楼主没点。
总之先确定你清理了MBR,然后重装系统,如果这样还没用的话估计是写到硬件芯片里了。你要是有的话可以可以发个样本给我,你读取的硬盘的前64个扇区的内容也请一起发给我,呵呵。d12_liu@163.com
------解决方案--------------------
同求病毒样本,谢谢。hwman at 163.com
------解决方案--------------------
关注
预防我也遇到问题不会解决