FalconWGL 发表于 2009-5-22 17:39:17

总算用一个星期杀完病毒

上个星期三下载资料硬盘指示灯突然狂闪,发现不对强行关机并断掉网线,再开机突然DOS介面闪一下
我也没有在意,发现还算正常就打开LOFC飞下,可系统提示是无效装载程序.......就用瑞星查毒,发
现它的大名"Win32.Tenga.a".

       已经好多年没有在自己的机器上见过病毒了,一直以来从来都跟朋友说我从不装杀毒软件,一向认为
自己的机器安全,从来没有觉得有一天会有如此的灾难。硬盘里所有的.exe可执行文件全部感染,而且可
恶的是这个病毒不能删除,所有删除了该病毒的文件全部不可运行被破坏了。

   只好上网查寻,才知到virus.Win32.Tenga.a是专门感染.exe执行文件的是,对IE浏览器造成影响且释放
感染型病毒的木马病毒。 病毒能修改IE浏览器默认主页,并会自动打开特定网站;该病毒还能修改host
文件,导致用户无法打开其他网站,而是被特定网站死死盯住。与此同时,该病毒还将释放名为感染型病
毒(virus.win32.parite.a),逐渐感染中毒主机上所有exe和src文件,一旦文件运行时,病毒将自动运行,并且
通过映射驱动器和网络共享来传播。由于病毒采用了某种机制,使病毒隐藏性极强,难以发现!

         没有办法只好满网乱找最后找到外网专杀软件"Avast专杀软件"查杀,但还是杀不净,最后还是
用"IceSword(冰刃)"手动在每个盘符系统隐藏"System Volume Information"项中手动删除.到今天总算
除根.但庆幸的是我用"ShadowUser (影子系统) V2.5"保护的盘符和文件没有一点问题(此软件网上可以
找到.全称:"ShadowUser (影子系统) V2.5 汉化破解版").

   现能干的就是把破坏的文件一个个删掉,再重新下载......哎!

[ 本帖最后由 zgtx101 于 2009-5-22 17:47 编辑 ]

sonickiller 发表于 2009-5-22 17:55:22

不要太依赖影子系统有些病毒可是针对影子系统和ghost文件的

=nVIDIA= 发表于 2009-5-22 18:34:02

NND
昨晚 桌子上洒了点水
键盘估计是进了点水

今早发现机器异常,下载杀软,扫毒,一无所获
还是不正常

突然想起是不是进水了
拍打键盘两下,回复正常,NND

JasonXieyf 发表于 2009-5-22 19:02:46

原帖由 =nVIDIA= 于 2009-5-22 18:34 发表 http://www.insky.cn/bbs/images/common/back.gif
NND
昨晚 桌子上洒了点水
键盘估计是进了点水

今早发现机器异常,下载杀软,扫毒,一无所获
还是不正常

突然想起是不是进水了
拍打键盘两下,回复正常,NND 我和你遇到一样情景,不过拍两下没解决,把键盘上的键位全拆下来清理一遍

星辰 发表于 2009-5-22 19:11:28

常在网上飘..哪有不中招..
以后注意点就行咯..

fanqi1234 发表于 2009-5-22 19:59:12

还有人下载疫区来的附件呢?
也不知道是不是多重感染啊……

以色列之翼 发表于 2009-5-22 20:00:14

大意失荆州

Evolution 发表于 2009-5-22 20:05:25

我只遇到过AV终结者,结果是格了所有硬盘分区!
哎!为我死难的文件默哀~

sonickiller 发表于 2009-5-23 17:28:27

   最开始听到这个名字 第一印象就是A片终结者

海流 发表于 2009-5-24 09:39:11

我从前感染过win32.kuku。的一个什么病毒,也是感染的exe文件,有的杀不了只好把exe文件删掉了,结果4个游戏就此告别我了
页: [1]
查看完整版本: 总算用一个星期杀完病毒