|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
接一品牌機,客戶(hù)說(shuō)是先前中了病毒,但重裝系統后裝完不能進(jìn)系統,一直重啟
先不管其他的,我也把系統裝了一遍,裝完后重啟開(kāi)機運行到出現進(jìn)度條的畫(huà)面后就重啟,這個(gè)有點(diǎn)意思了。!會(huì )不會(huì )是硬件的問(wèn)題呢??
不管了,換我自己的硬盤(pán)試試看先。因為我的硬盤(pán)有點(diǎn)點(diǎn)壞道,所以系統文件損壞了,老老實(shí)實(shí)裝系統吧,裝完后重啟,進(jìn)系統了,怪了,不會(huì )是客戶(hù)的硬盤(pán)有壞道吧??
于是進(jìn)PE查看客戶(hù)的硬盤(pán)里面是否有重要文件,好作下一步處理,不看還好,一看嚇了一大跳,全是時(shí)下最厲害的“鬼影”病毒,額滴神啦,這下終于可以解釋為什么不能進(jìn)系統了,引導文件(MBR)被修改了,當然進(jìn)不了啦。
這個(gè)病毒有一個(gè)特征就是把正常的文件(夾)全部隱藏,然后自動(dòng)生成與原來(lái)的文件(夾)。但它的后綴名是.EXE,包括文件夾的名字是這個(gè),于是把這些假的文件全部刪除,把C盤(pán)徹底格式化一次,然后在PE里面把系統鏡像文件安裝好,重啟繼續安裝。
系統裝完后,終于可以進(jìn)系統了,馬上裝防護軟件再清理一次,確定沒(méi)有殘留了。!至此,與“鬼影”的較量結束。。!
|
|