找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: 华西虎

倾其所有:我同事一台电脑中了病毒该怎么办?

 关闭 [复制链接] |自动提醒
阅读字号:

647

回帖

0

积分

5063

资产值

入门会员 Rank: 1

注册时间
2006-12-8
发表于 2007-12-5 23:19:02| 字数 10| - 中国–福建–福州–福清市 电信 | 显示全部楼层
楼主碰到毒王了,呵呵
X40 pm1.4/1.25G/WIFI/40G
回复 支持 反对

使用道具 举报

3806

回帖

1

积分

5789

资产值

初级会员 Rank: 1

注册时间
2004-9-29
发表于 2007-12-5 23:21:06| 字数 9| - 中国–安徽–合肥–包河区 电信 | 显示全部楼层
你可以假装无视病毒
小白龙
回复 支持 反对

使用道具 举报

2万

回帖

214

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-4-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-12-6 00:23:43| 字数 37| - 中国–广东–广州 联通 | 显示全部楼层
很高兴和小白一样...NOD32+360..感觉是很好的组合..非常好用.
欢迎大家加我V,120482370
回复 支持 反对

使用道具 举报

4132

回帖

8

积分

14万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2007-7-23
发表于 2007-12-6 00:33:27| 字数 24| - 中国–浙江–嘉兴 电信 | 显示全部楼层
平时使用的时候注意点别去那些不该去的高风险网站.
Inspired by the past,dedicated to the future.
回复 支持 反对

使用道具 举报

1030

回帖

8

积分

1196

资产值

禁止访问

注册时间
2007-11-20
 楼主| 发表于 2007-12-6 12:44:00| 字数 116| - 中国–广东–深圳 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

1099

回帖

68

积分

8183

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-4-15
发表于 2007-12-6 14:17:02| 字数 56| - 新加坡 | 显示全部楼层
好像是中了av病毒, 断网,用av专杀工具杀一下。先干掉这个病毒,免得他去网上把所有乱其八糟的病毒给你下载到本地。
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-12-6 14:34:30| 字数 103| - LAN | 显示全部楼层
QUOTE:
Posted by 华西虎 on 2007-12-6 12:44



我就是宇文成都,我昨天也用这个AUTORUN病毒杀了一下,还是很多病毒的。



啥子都知道你就是成都

快散NB

成都的ID上NB比较多

转过来些散给哥们
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-12-6 14:35:25| 字数 99| - LAN | 显示全部楼层
QUOTE:
Posted by 泡泡摩卡 on 2007-12-6 00:23
很高兴和小白一样...NOD32+360..感觉是很好的组合..非常好用.



谢谢,Nod32太赞了

现在别人找我推荐杀软,我都推荐这个

☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

3049

回帖

178

积分

1万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-1-5
发表于 2007-12-6 14:48:36| 字数 301| - 中国–广西–南宁 电信 | 显示全部楼层
按我说的办,绝对没问题,有问题包退货。
1,ghost系统,别告诉我说ghost文件本身就是有毒的**\
2,新系统启动后,不要进入任何盘,右键打开也不要!直接点开始-》运行-》cmd,进入每一个盘的根目录,输入attrib -h -r -s autorun.inf,然后del autorun.inf。别说这些基本的dos命令都不会打
3,所有软件都重新下载,不要用存放在硬盘上的。

这种杀不掉的毒,都是靠autorun.inf来玩的,只要把根目录下的这文件删了,再粘的病毒都发作不了。
现在病毒也更狡猾了,单靠“右键点击”已经不行了,因为病毒在autorun.inf里把“打开”和“资源管理器”这两菜单项都指向了自己。
回复 支持 反对

使用道具 举报

2522

回帖

42

积分

4911

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-2-28
发表于 2007-12-6 15:02:51| 字数 83| - 中国–河南–郑州 电信 | 显示全部楼层
ghost之前打开autorun.inf 看下   可能有*.exe 之类的  
ghost之后 除了39楼所说的 那个exe最好也删掉  (ghost之后 直接在dos下操作最好 然后再重启)
回复 支持 反对

使用道具 举报

1893

回帖

23

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-7-14
发表于 2007-12-6 15:42:14| 字数 228| - 中国–广东–深圳 电信 | 显示全部楼层
俺用mcafee,定義規則,把windows目錄以及system32目錄鎖定:只可讀,不可寫、不可建立和刪除文件!感覺這樣基本啥毒都不怕!系統從3月份換硬盤裝的,截止到目前,沒有中過毒!!連流氓軟件基本都沒有中過!

我如果是樓主,我會這樣做!

1、ghost系統!
2、重啟進入安全模式!
3、安裝mcafee 8.0企業版
4、定義規則,鎖住windows和system32,安全模式殺毒!
5、重啟電腦!

[ Edited by  ddpcb on 2007-12-6 15:43 ]
現役:HP8760W / 备用:T500 / 收藏:T60P
回复 支持 反对

使用道具 举报

5109

回帖

78

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-11-17
发表于 2007-12-6 15:50:18| 字数 39| - 中国–江苏–镇江 联通 | 显示全部楼层
系统恢复后请不要打开除c盘以外的盘
立即到网上下载个杀毒的软件放到C盘下
然后杀毒
回复 支持 反对

使用道具 举报

2299

回帖

38

积分

3942

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-1-24
发表于 2007-12-6 15:54:59| 字数 99| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
请问有下列症状吗?
杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件
另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏。
任务管理器没办法打开。。。。

最近很流行的SOS 病毒
80后的重要任务是制造08后。
回复 支持 反对

使用道具 举报

6285

回帖

78

积分

5779

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-10-27
发表于 2007-12-6 16:30:24| 字数 21| - 中国–广东–梅州–兴宁市 电信/第一中学 | 显示全部楼层
光盘或U盘启动杀毒~~~记得病毒库要新~~
自强不息
厚德载物
回复 支持 反对

使用道具 举报

6285

回帖

78

积分

5779

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-10-27
发表于 2007-12-6 16:32:15| 字数 8| - 中国–广东–梅州–兴宁市 电信/第一中学 | 显示全部楼层
高手真多,学习了
自强不息
厚德载物
回复 支持 反对

使用道具 举报

1166

回帖

20

积分

2万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-11-13
发表于 2007-12-6 17:26:37| 字数 295| - 中国–广东–广州 电信 | 显示全部楼层
如果ghost备份的系统没有问题的话,基本上可以确定LZ在恢复之后,安装杀软的过程中二次中毒,这可能是u盘携带,也可能浏览网站时再度中了,更可能c盘以外的分区带有autorun类型的病毒。

楼主应该这样操作:
1、用确认无毒的u盘,或光盘启动到dos恢复系统
2、安装杀毒软件到c盘,并且确认杀毒软件本身没问题
3、升级杀毒软件到最新,再查杀所有磁盘分区(可以考虑卡巴/诺顿+360)

注意在上述过程中,不要访问任何可能带毒的磁盘、u盘、光盘,及d、e、f等分区,如果上网,请访问安全的网站。如果以上方法还不行,可能病毒修改引导区,需要dos杀毒。

简单一点,直接拆硬盘到别的电脑上杀毒,然后恢复系统。
x60。。。刀枪入库,马放南山。。。。
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-12-6 17:37:42| 字数 148| - 中国–广西–南宁 电信/(崇左市)电信 | 显示全部楼层
1\保证你的备份文件是无毒环境下做的
2\还原系统后,啥也不要做先,先右键打开其他盘检查根目录下是否存在AUTORUN文件,有的话删除
3\千万不要运行其他盘的EXE可执行文件,用专杀工具(如威金\熊猫\AV终结者)进行杀毒,如要更保险些的话删除所有的EXE可执行文件更安全些

这样做后应该没有问题了.
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-12-6 17:39:39| 字数 56| - LAN | 显示全部楼层
你个宇文成都

NB呢?

*.*lll *.*lll

难怪你起这个名..

唉..NB没了..

华西虎.唉..其实就是一只华南虎


☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-12-6 22:01:08| 字数 7| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
来来来,散NB
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

1030

回帖

8

积分

1196

资产值

禁止访问

注册时间
2007-11-20
 楼主| 发表于 2007-12-6 22:06:26| 字数 13| - 中国–广东–深圳 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

3049

回帖

178

积分

1万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-1-5
发表于 2007-12-6 23:01:16| 字数 213| - 中国–广西–南宁 电信 | 显示全部楼层
QUOTE:
Posted by tangjianbin1979 on 2007-12-6 17:37
1\保证你的备份文件是无毒环境下做的
2\还原系统后,啥也不要做先,先右键打开其他盘检查根目录下是否存在AUTORUN文件,有的话删除
3\千万不要运行其他盘的EXE可执行文件,用专杀工具(如威金\熊猫\AV终结者)进行杀 ...


现在右键也不行喽,病毒的autorun.inf已经把“打开”和“资源管理器”指向病毒文件了。用dos方式最安全。
回复 支持 反对

使用道具 举报

430

回帖

0

积分

1697

资产值

入门会员 Rank: 1

注册时间
2003-8-26
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-12-6 23:31:08| 字数 133| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
还有一种情况,就是你的系统临时文件夹设置在系统盘以外的盘,而病毒正好在临时文件夹中,这样你ghost回去后,临时文件夹还是指向你的非系统盘。这样就一直搞不好,在安全模式或者用PE启动删除原来的临时文件夹下的文件。这样才能解决。我以前碰到过这样的情况。希望能给你参考。
无聊的生活呀!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-11-11 06:27 , Processed in 0.152789 second(s), 58 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部