|
上个星期三下载资料硬盘指示灯突然狂闪,发现不对强行关机并断掉网线,再开机突然DOS介面闪一下
我也没有在意,发现还算正常就打开LOFC飞下,可系统提示是无效装载程序.......就用瑞星查毒,发
现它的大名"Win32.Tenga.a".
已经好多年没有在自己的机器上见过病毒了,一直以来从来都跟朋友说我从不装杀毒软件,一向认为
自己的机器安全,从来没有觉得有一天会有如此的灾难。硬盘里所有的.exe可执行文件全部感染,而且可
恶的是这个病毒不能删除,所有删除了该病毒的文件全部不可运行被破坏了。
只好上网查寻,才知到virus.Win32.Tenga.a是专门感染.exe执行文件的是,对IE浏览器造成影响且释放
感染型病毒的木马病毒。 病毒能修改IE浏览器默认主页,并会自动打开特定网站;该病毒还能修改host
文件,导致用户无法打开其他网站,而是被特定网站死死盯住。与此同时,该病毒还将释放名为感染型病
毒(virus.win32.parite.a),逐渐感染中毒主机上所有exe和src文件,一旦文件运行时,病毒将自动运行,并且
通过映射驱动器和网络共享来传播。由于病毒采用了某种机制,使病毒隐藏性极强,难以发现!
没有办法只好满网乱找最后找到外网专杀软件"Avast专杀软件"查杀,但还是杀不净,最后还是
用"IceSword(冰刃)"手动在每个盘符系统隐藏"System Volume Information"项中手动删除.到今天总算
除根.但庆幸的是我用"ShadowUser (影子系统) V2.5"保护的盘符和文件没有一点问题(此软件网上可以
找到.全称:"ShadowUser (影子系统) V2.5 汉化破解版").
现能干的就是把破坏的文件一个个删掉,再重新下载......哎!
[ 本帖最后由 zgtx101 于 2009-5-22 17:47 编辑 ] |
|