查看: 4266|回复: 5
收起左侧

中毒好深了引导区的谁帮我下???

 关闭 [复制链接]
小可爱
发表于 2006-11-11 18:27:56 | 显示全部楼层 |阅读模式
1 的MBR区。物理磁盘 未查明的 TSR.BOOT 病毒 [7]。
中毒好深了望广大卡饭帮我下了
kkcyhf
发表于 2006-11-11 20:20:48 | 显示全部楼层
斑竹都中毒了>而且无法解决?期望别人能帮你解决问题
caglian
发表于 2006-11-11 20:44:33 | 显示全部楼层
网上的解决回答:

1。制作DOS杀毒盘 一般杀毒软件都可以实现的 然后进入纯DOS 进行查杀

A 用启动光盘在DOS模式引导杀毒
比如:用最新版的瑞星DOS杀毒盘启动杀毒!
B 手动杀毒
如果用杀毒软件不能杀死:你可以手动把它找出来,用Windows优化大师之类的软件看看什么程序会在

开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:依次点:开始-搜索

-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,用任务管理器用它把进程结束然后删除文件。若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理仔细看svchost.exe ,explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

请注意:注册表中的相关信息最好也尽量弄干净,一般搜索病毒文件名

如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒

总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符 ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令

2。fdisk /mbr

3。详细方法
第一步:如果你之前通过X:\i386\winnt32.exe/cmdcons命令安装了恢复控制台,则可以直接选择进入。如果以前没有安装过恢复控制台则要使用系统的安装光盘启动电脑。当出现安装界面时按R,选择“要用‘恢复控制台’修复”,这时系统会提示登录到哪个系统,请输入相应的序号然后按回车。

第二步:分别执行fixmbr(恢复主引导记录)和fixboot(恢复启动盘上的引导区),再输入EXTI,重启即可。
kuangg
发表于 2006-11-12 10:06:34 | 显示全部楼层
不会,也学习一下
vuitton
发表于 2006-11-12 21:24:29 | 显示全部楼层
重装吧,重装的速度比DOS下杀毒来的快
hutongceo
发表于 2006-11-13 01:20:44 | 显示全部楼层
重建一下 分区表就没有问题了吧!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:10 , Processed in 0.120211 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表