关于最近特别凶悍的木马!!!

来源:百度知道 编辑:UC知道 时间:2024/05/29 12:00:41
本人昨天接收到一台电脑,症状是开机后自检C盘,自检完毕重起,就这样一直循环!因为本人曾有些杀毒的经验(皮毛而已),所以先换安全模式,可还是无效。后把硬盘换到别的机器上做从盘检查,先用最新的瑞星全盘杀毒,杀出243个病毒,有威金也有BACKDOOR,本以为已经解决,可换回原机器上还是老样子。又拔下用卡巴杀了遍,结果还是一样。憋屈死我了,没法子只有手动查吧,发现C盘下多了BAT文件,删除。又把SYSTEM32下的chkdsk和chkntfs也给删了,省得再自检啊!又去temp下删除所有文件,又检查了下有没有计划任务。开机后还是无效,转换思路,该病毒会不会是用驱动方式加载自己呢?去system32下的drivers下检查,发现多了4个隐藏文件,和别的机器对比是多的,文件名是figbox,就试着删除(安全模式下)。重起机器,再也没有自检。
该病毒感染能力特强,还会在所有的盘符下生成一个J开头的EXE文件。该文件能被查杀,但上面提到的FIGBOX的4个文件绝对免杀!望大家小心了!
望看到本帖的朋友们,千万别重装系统,无效的!除非把硬盘全格了!本人当时接收的电脑主人因为有许多有用的资料在C盘,所以不能格,但本人发现只要解决掉那4个文件,病毒就无效,也就是不用格盘!大家自己斟酌吧!

不错不错,分享这么好的经验,要向你学习啊,我也对手动杀毒感兴趣

浮标

谢谢提醒,我也遇到同样的问题,重做系统了.郁闷!!

哦,原来是这样的,我也遇到过这样的问题,后来换了一块硬盘才了事的。