骑行网 HZBIKE

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1393|回复: 9
打印 上一主题 下一主题

[电子] 中病毒了,损失惨重

[复制链接]
  • TA的每日心情
    郁闷
    2011-6-16 00:32
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2008-1-4 02:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    用g.cn不小心中了auto.exe病毒,杀完了发现一个分区格式被改成RAW,不能用了[nono]
    试了N种方法不果,只好格了。[nono] [nono]

    还好这个分区的文件在老机器上有备份,否则三二年来的PP和收集的MP3就没有了。 [how]

    下定决心进个移动硬盘作备份用。如果是其它分区完蛋了,损失就大了。

    经验:[jhl]
    1、用搜索引掣要小心,人品好,那么病毒、木马至少有90%是从这里来的

    2、电脑上的文件要勤备份
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-4-9 11:18
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    2
    发表于 2008-1-4 09:14 | 只看该作者
    我从00年到07年上半年的PP都没了[dead] [dead] [dead]
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2013-9-25 17:15
  • 签到天数: 276 天

    [LV.8]以坛为家I

    3
    发表于 2008-1-4 16:07 | 只看该作者
    我电脑里都是病毒,千年虫病毒都还在~~毒库~~那点小的,才不怕类~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4
    发表于 2008-1-4 19:57 | 只看该作者
    auto.exe是不是会使硬盘打不开的啊 ????[nono] 我现在D盘点2下 不会打开了 ~跳出来一句话 说什么 找不到 这个东西~~~~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2011-6-16 00:32
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
     楼主| 发表于 2008-1-4 23:05 | 只看该作者
    查杀方法:
    一.清除病毒主程序(随机8位字母和数字组合的exe和dll)
    必须首先清除auto.exe和其生成的随机8位字母和数字组合的exe和dll,因为他是木马群的万恶之源!!
    1.首先下载sreng这个软件(http://download.kztechs.com/files/sreng2.zip
    解压缩后运行srengps.exe
    依次点击“启动项目”-“服务”-“Win32服务应用程序” 之后勾选“隐藏经认证的微软项目”
    等待列表出来之后 查找那种不规则的随机8位字母(大写)和数字组合的服务
    然后选中下面的 “删除服务” 并单击设置按钮
    在弹出的框中点“否”
    2.重启计算机进入安全模式下

    把下面的代码拷入记事本中然后另存为1.reg文件
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
    "RegPath"="SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced"
    "Text"="@shell32.dll,-30500"
    "Type"="radio"
    "CheckedValue"=dword:00000001
    "ValueName"="Hidden"
    "DefaultValue"=dword:00000002
    "HKeyRoot"=dword:80000001
    "HelpID"="shell.hlp#51105"

    双击1.reg把这个注册表项导入

    双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
    点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
    在左边的资源管理器中打开C盘(系统盘)

    删除如下文件
    C:auto.exe
    C:autorun.inf
    以及每个分区下面的auto.exe和autorun.inf

    %system32%文件夹下的随机8个字母和数字组合的exe和dll
    即本例中的C:WINDOWSsystem32E2050308.DLL
    C:WINDOWSsystem32F2F187EC.EXE

    至此病毒主程序已经被删除了,接下来清除其下载的木马

    二.清除病毒下载的木马(由于每个变种下载的木马不尽相同,因此本例仅供参考)
    还是在安全模式下
    打开sreng
    启动项目 注册表 删除如下项目
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    <mppds><C:WINDOWSmppds.exe> []
    <Kvsc3><C:WINDOWSKvsc3.exe> []
    <DiskMan32><C:WINDOWSkterzx.exe> []
    <WinForm><C:WINDOWSWinForm.exe> []
    <AVPSrv><C:WINDOWSAVPSrv.exe> []
    <MsIMMs32><C:WINDOWSMsIMMs32.exe> []
    <cmdbcs><C:WINDOWScmdbcs.exe> []
    <DbgHlp32><C:WINDOWSDbgHlp32.exe> []
    <upxdnd><C:WINDOWSupxdnd.exe> []
    <NVDispDrv><C:WINDOWSkterzx.exe> []

    双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
    点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
    在左边的资源管理器中打开C盘(系统盘)
    删除如下文件
    C:WINDOWSmppds.exe
    C:WINDOWSKvsc3.exe
    C:WINDOWSkterzx.exe
    C:WINDOWSWinForm.exe
    C:WINDOWSAVPSrv.exe
    C:WINDOWSMsIMMs32.exe
    C:WINDOWScmdbcs.exe
    C:WINDOWSDbgHlp32.exe
    C:WINDOWSupxdnd.exe
    C:WINDOWSkterzx.exe
    C:WINDOWSsystem32mppds.dll
    C:WINDOWSsystem32upxdnd.dll
    C:WINDOWSsystem32AVPSrv.dll
    C:WINDOWSsystem32DiskMan32.dll
    C:WINDOWSsystem32NVDispDrv.dll
    C:WINDOWSsystem32MsIMMs32.dll
    C:WINDOWSsystem32WinForm.dll
    C:WINDOWSsystem32cmdbcs.dll
    C:WINDOWSsystem32DbgHlp32.dll
    C:WINDOWSsystem32Kvsc3.dll
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6
    发表于 2008-1-4 23:17 | 只看该作者
    前几天我中了~~~重装~~照片忘备~~~全没了~~~~一把汗~~~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2013-9-25 17:15
  • 签到天数: 276 天

    [LV.8]以坛为家I

    7
    发表于 2008-1-5 13:15 | 只看该作者
    [tt] [tt] [tt]
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8
    发表于 2008-1-5 14:41 | 只看该作者
    弄个镜像goust
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9
    发表于 2008-1-5 16:06 | 只看该作者
    这种病毒一般重装系统是没用的,想彻底杀死这些病毒,需要重装系统后,进安全模式,然后打开我的电脑,在地址栏上输入每个盘的地址(如D:,E:,F:)敲回车进入该盘,这样不会激活该病毒,然后把每个盘的auto文件删除就可以了。切记装好系统时候不要双击有病毒的盘,不然系统白装。。。建议自己懂电脑的话,给自己电脑做个GHOST备份,以方便系统还原。一般来说重装系统就够了。不到万不得已还是不格式化硬盘的好,有的东西删了就没,也可惜的。

    [ 本帖最后由 fzx83 于 2008-1-5 16:09 编辑 ]
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2013-9-25 17:15
  • 签到天数: 276 天

    [LV.8]以坛为家I

    10
    发表于 2008-1-5 19:51 | 只看该作者
    这么牛叉的病毒啊~~~~
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    骑行网 HZBIKE  

    GMT+8, 2024-5-21 11:26 , Processed in 0.028963 second(s), 28 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表