求救,最可怕的病毒!

来源:百度知道 编辑:UC知道 时间:2024/05/22 00:35:42
确切的中毒时间我已经不记得了,最初只是偶然发现电脑不能察看隐藏文件,在网上一查只要改注册表的一个键值就可以搞定,试了一下果然可以。原以为解决了问题,其实灾难只报漏了“冰山一角”。紧接着打开金山准备查毒,可是双击后完全没有反应。一想坏了,肯定中毒,尝试下个卡巴免费试用版。安装到一半自动停止安装!纳了焖了,我到网上一搜,大概意思是中了一个叫做映像劫持的东西。原来所有杀毒有关的东西都被劫持了。在网页中输入杀毒,金山什么的网页一弹出来就自动关闭。什么autorun sreng unlock全部都不能用。我按照大家说的查看注册表中的那个映像的键,发现所有的重新定向都在这里。都被定向到一个病毒文件上了。难怪我双击金山的主程序没反应。我也试着用xboxdel删除那个病毒文件,但是仍然没用。我试着把以前的备份恢复回来,结果像大家想象的一样,还是那些症状。丝毫没有改观,说是那个病毒不光在C盘每个盘都会有。
对于病毒我实在是束手无策,因此借来了朋友的移动硬盘,准备把电脑里重要的东西先放到移动硬盘里,然后把自己的整块硬盘格式化了。原以为这就算害我到极限了,没想到还有“更精彩的内容”。我的电脑硬盘可能有点松,所以不能从装系统,装到一半显示“无法连接硬盘”。
我想没关系,因为我已经把原来的ghost备份放到朋友的移动硬盘里了。只要先格式化硬盘然后再恢复以前的这个备份不就搞定了(我以前的这个备份比较可靠,是我买电脑时一装好系统我教老板给我备份的)。我按照自己的想法完成后,顺利地进入了windows 此时金山毒霸可以运行,然后我把移动硬盘插上准备把一些资料和安装程序放回自己电脑。可是此时彻底让我崩溃的事情发生了,一插上移动硬盘,金山毒霸马上自动退出。原本的那些现象有回来了。这下我真的不知道是那个环节出了问题。再试者从新恢复备份,没用了,一切难缠的家伙又回来了。我把朋友的移动硬盘拿到学校图书馆,这里有卡巴,虽然没有自动退出,但是一样不能察看带有杀毒字样的文件,而且也查不出来毒。
现在我有几个疑问:
1. 这个病毒会感染gho文件吗?
2. 我第二次又中毒后明明这时的C盘以外的其他盘都是空的。怎么这次恢复了备份还是不行?
3. 怎样挽救朋友的移动硬盘?
总不能把朋友的移动硬盘也给人家格了吧。人家的资料没了我就更郁闷了。现在朋友的移

1,gho是镜像,不是病毒
2,你说的其它盘都是空的只是是你看到的,大多病毒都会自动设置成隐藏的系统文件,重新用镜像文件恢复一次系统,然后不要点击系统盘以外的任何盘,去网上下载杀毒软件,装在系统盘,升级杀毒软件,查杀系统盘以外的所有盘,硬盘上的毒杀完后,再接上移动硬盘,再杀移动硬盘
4,同上

最好的专杀木马广告特效软件ewido 7.5(已破解!保证升级不反弹,看清楚安装说明再安装啰)
http://www.x5dj.com//UserForum/00225976/00192164.shtml
遇到杀不落的一是右键点击删除,二是就按它提供的路径手工删除它或(运行regedit)删除键值即可

恶意软件清理助手http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0.html

进入安全模式。

先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找侥愀詹趴吹降膐pen后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一