注册
登录
首页
论坛
爱好者空间
搜索
插件
帮助
导航
电脑爱好者论坛
»
查杀专区
» 磁碟机处理方法和专杀工具
返回列表
回复
发帖
提升下沉
高亮显示
设置精华
关闭打开
移动主题
主题分类
复制主题
合并主题
分割主题
修复主题
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
辉少
发短消息
加为好友
辉少
当前离线
精华
4
魅力
1774
推广
141
存款
2904 元
在线时间
869 小时
注册时间
2007-4-30
超级版主
UID
78719
帖子
1463
积分
14755
威望
195 点
A币
2983 元
阅读权限
200
最后登录
2008-11-21
1
#
打印
字体大小:
t
T
发表于 2008-3-19 01:20
|
只看该作者
磁碟机处理方法和专杀工具
磁碟机
,
计算机
,
中毒
,
杀毒软件
,
工具
“磁碟机”病毒已经成为近期各大反病毒论坛求助量最大的问题之一,中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。
应对策略如下:
[初级用户] 使用“磁碟机”专杀工具处理
下载地址:
http://download.rising.com.cn/zsgj/ravDiskGen.exe
1、务必事先断开网络,最简单的方法是拔掉网线或禁用网卡;关闭已启动的其他应用程序;
2、判断专杀工具本身是否已被感染,通过对比不难发现染毒文件的图标明显发生变化,属性中缺少“版本”标签,文件大小也比正常的大;
3、第一次运行专杀工具查杀后,重启计算机,之后立即打开专杀工具进行第二次查杀;
4、如查杀过程中出现异常(如专杀工具自动关闭、异常报错、电脑重启、发现病毒提示清除失败等),无需理会,重启后用专杀工具重新进行杀毒即可;
5、专杀工具查杀不到病毒后,请修复或重新安装本机的杀毒软件、防火墙;
6、杀毒软件正常运行后需立即升级,再使用最新版本的杀毒软件在断网情况下全盘扫描(一定要全盘扫描,不要只查杀C盘!);
7、如操作中遇到任何问题,请在反病毒论坛内发帖求助,标题注明“磁碟机病毒咨询”,以便问题尽快解决。
[高级用户]可参考以下手工处理方法:
1、猫叔的《菜鸟也能灭掉“磁碟机”》
http://forum.ikaka.com/topic.asp?board=28&artid=8427464
2、清新阳光的《利用瑞星主动防御碾死"磁碟机"新变种(pagefile.pif,lsass.exe.smss.exe)》
http://forum.ikaka.com/topic.asp?board=28&artid=8413635
3、使用XDelBox删除病毒文件(仅限操作系统安装在C:\Windows目录)
XDelBox使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
C:\WINDOWS\system32\Com\LSASS.EXE
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\SMSS.EXE
C:\WINDOWS\system32\dnsq.dll
C:\037589.log
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启回到Windows系统,
此时不要双击或右键单击打开任何分区,用冰刃删除每个分区下的autorun.inf和pagefile.pif
最后升级杀毒软件到最新版,全盘杀毒。
———————————————————————————————————————
常用工具下载:
XDelBox下载:
http://www.dodudou.com/down/
打开后选择【原创软件】,下载“XDELBOX 磁碟机专用测试版”
冰刃下载:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
windows清理助手下载:
http://www.arswp.com/download.html
修复被破坏的“隐藏受保护的操作系统文件(推荐)”选项:
http://img.namipan.com/downfile/ ... %96%87%E4%BB%B6.zip
清理临时文件工具ATF-Cleaner-cn下载:
http://img.namipan.com/downfile/ ... /ATF-Cleaner-cn.zip
IframeKill下载:(快速清除网页文件中的恶意代码)
http://img.namipan.com/downfile/ ... 0300/IframeKill.zip
收藏
分享
评分
新来的朋友们请看论坛的基本知识,不明白的请PM我
帮你查病毒
论坛使用必读
积分策略说明
负分的会员注意!!!如何赚取积分?
回复
引用
订阅
TOP
大海之鱼
发短消息
加为好友
大海之鱼
当前离线
爱好者兵马大元帅
精华
2
魅力
1072
推广
0
存款
1922 元
在线时间
215 小时
注册时间
2007-10-12
版主
UID
99268
帖子
928
积分
4675
威望
177 点
A币
612 元
阅读权限
100
最后登录
2008-12-1
2
#
发表于 2008-3-19 08:44
|
只看该作者
已经有俩下载了360磁碟机专杀工具还有360保险箱2。0早早就用上了这个功能和瑞星的主动防御功能一样
电脑打印机维修爱好者QQ群71460866有技术上的问题可以在本群里交流,大家一起来解决.老大当我们的技术支持
回复
引用
TOP
辉少
发短消息
加为好友
辉少
当前离线
精华
4
魅力
1774
推广
141
存款
2904 元
在线时间
869 小时
注册时间
2007-4-30
超级版主
UID
78719
帖子
1463
积分
14755
威望
195 点
A币
2983 元
阅读权限
200
最后登录
2008-11-21
3
#
发表于 2008-3-20 01:33
|
只看该作者
没人理?
我顶一下让大家看到吧
新来的朋友们请看论坛的基本知识,不明白的请PM我
帮你查病毒
论坛使用必读
积分策略说明
负分的会员注意!!!如何赚取积分?
回复
引用
TOP
no-name
发短消息
加为好友
no-name
当前离线
神助
精华
0
魅力
212
推广
0
存款
302 元
来自
莆田
在线时间
114 小时
注册时间
2007-10-16
博士生
UID
99978
帖子
202
积分
5392
威望
20 点
A币
3898 元
阅读权限
50
最后登录
2008-11-3
4
#
发表于 2008-3-21 12:21
|
只看该作者
在我没格之前。。下过一个金山毒霸的。。。会附带一个。。金山清理专家。。。
貌似好像有杀到那个病毒。。。
回复
引用
TOP
辉少
发短消息
加为好友
辉少
当前离线
精华
4
魅力
1774
推广
141
存款
2904 元
在线时间
869 小时
注册时间
2007-4-30
超级版主
UID
78719
帖子
1463
积分
14755
威望
195 点
A币
2983 元
阅读权限
200
最后登录
2008-11-21
5
#
发表于 2008-3-25 01:50
|
只看该作者
这个病毒很厉害
现在它的变种令人晕呀
新来的朋友们请看论坛的基本知识,不明白的请PM我
帮你查病毒
论坛使用必读
积分策略说明
负分的会员注意!!!如何赚取积分?
回复
引用
TOP
辉少
发短消息
加为好友
辉少
当前离线
精华
4
魅力
1774
推广
141
存款
2904 元
在线时间
869 小时
注册时间
2007-4-30
超级版主
UID
78719
帖子
1463
积分
14755
威望
195 点
A币
2983 元
阅读权限
200
最后登录
2008-11-21
6
#
发表于 2008-3-25 15:52
|
只看该作者
新来的朋友们请看论坛的基本知识,不明白的请PM我
帮你查病毒
论坛使用必读
积分策略说明
负分的会员注意!!!如何赚取积分?
回复
引用
TOP
jingxiaoshen
发短消息
加为好友
jingxiaoshen
当前离线
精华
0
魅力
1178
推广
0
存款
1182 元
在线时间
52 小时
注册时间
2007-3-13
硕士生
UID
72431
帖子
1178
积分
3474
威望
1 点
A币
1184 元
阅读权限
40
最后登录
2008-6-3
7
#
发表于 2008-3-26 15:41
|
只看该作者
下载收藏,感谢分享。
雨过天晴电脑保护系统
回复
引用
TOP
返回列表
特色专区
网管专区
有问必答
操作系统
WINDOWS/DOS
Linux/UNIX
网络技术
网站建设
网络资源
IT资讯
软件频道
查杀专区
软件下载
软件寻求
软件应用
每日软件
E-电子书
机械设计
FTP分享
图形图像
维修资料
风格美化
安全交流
编程天地
批处理
解密破解
硬件频道
DIY攒机
硬件技术
本本专区
办公设备
手机爱好者论坛
数码相机/摄像机
数码存储/播放器
POD及掌上电脑
计算机教育
计算机英语
认证与考试
中小学电脑
休闲娱乐
精彩贴图
百科探密
茶余饭后
游戏世界
网友自荐版块
软件集合
硬件集合
驱动集合
站务专区
会员超市
照相馆
Flash小游戏
宣传中心
魔法许愿
领取红包
社区银行