查看: 1535|回复: 8
收起左侧

[已解决] 一次维修经验

 关闭 [复制链接]
14206937
发表于 2008-11-1 10:02:23 | 显示全部楼层 |阅读模式
昨天给一客户上门服务(是一移动营业厅),客户说上不了网,我去了一看机器里养了一大堆的病毒,首先重装系统吧,因为机器里有重要文件不能全盘格式化,只能重装C盘,装完系统之后填写IP后仍然上不了网,仔细查看了一下网络确实有不少问题,PING了一下网关竟然不通,然后看了下网线接头部分裸露过多的线,于是重新压制了接头故障依旧,以为是网卡故障,换了块网卡还是一样,又想到了有的病毒攻击主板BIOS也可能上不去网,然后重置了主板BIOS还是没用,就在我准备无功而返的时候忽然想起了网线另一端连接的终端设备,是一个类似交换机的东西,输入的好象是两条同轴电缆,输出为RJ45接口双绞线,于是将它断电后重新接通,过了一会竟然上去网了,害的我走了这么多的弯路,哈哈!这回好了,应客户意见给装个杀毒软件,由于里面有一些重要的东西不能删除,先下载了一下绿色版的蜘蛛查了一下,修复了20多个被感染的文件,然后准备给客户安装KIS2009,毕竟它的功能很强大而且是中文界面用起来能相对简单些,安装后更新了病毒库扫描了一下,扫描到49%就停住不动了,反复扫描都是如此,没办法只好卸了换AVAST吧,毕竟它的杀毒效果也是不错的,于是卸载KIS8,就在卸载完成还未选重启时屏幕开始弹出广告,并自己启动了酷我音乐盒,心想完了又坏了,于是重新启动到安全模式,发现C:\windows\目录下多了两个文件smss.exe smss1.exe并在注册表中填加了相应的启动项,将它删除并删除了注册表中的键值后重新启动后没出现广告,然后安装AVAST更新为最新病毒库后扫描,全盘扫描后发现了10几个病毒,好在都不是什么重要文件,一一删除,然后准备启动360修补漏洞(360为原来机器里的,用KIS8扫描过无毒),就在启动360时又弹出一大堆的广告,然后任务管理器打不开了,绿色版蜘蛛用不了,冰刃也用不了,进入安全模式死机,完了病毒又发作了,我当简直都快疯了,于是又重新做了一次系统,实在没办法这毒太猛,只好使出我的秘密武器小红伞,安装后更新了一下开始查杀,我的天啊!小红伞特征码加高启发一共查出了109个病毒,而且这些都是蜘蛛,卡巴,AVAST查不出来的,仔细看了一下都不是什么重要东西,一一删除之后问题全部解决! 汗!!!!

[ 本帖最后由 14206937 于 2008-11-1 10:04 编辑 ]

评分

参与人数 1人气 +1 收起 理由
etly + 1 秘密武器,呃 呵呵。。

查看全部评分

sunttp
发表于 2008-11-1 10:18:11 | 显示全部楼层
呃,感谢分享经验
Fdisk
发表于 2008-11-1 11:43:43 | 显示全部楼层
最后还得用秘密武器----小红伞
ahzsmzkf
发表于 2008-11-1 20:55:42 | 显示全部楼层
走弯路了吧,重装一定要查杀其他盘,偶也遇到过的,经验啊
change_018
发表于 2008-11-1 21:01:07 | 显示全部楼层
给别人装KIS8的时候你要想好如果出现不可挽回的OFFICE错误 估计你就得吃官司了
leopeng
发表于 2008-11-1 21:36:35 | 显示全部楼层
小红伞就是牛啊
6000690166
发表于 2008-11-2 13:56:50 | 显示全部楼层
小红伞一直支持厉害啊
14206937
 楼主| 发表于 2008-11-2 13:59:19 | 显示全部楼层

回复 4楼 ahzsmzkf 的帖子

其它盘当然扫描啦,不过当时是用的蜘蛛,卡8和小A扫的,没扫到毒所以才会这样的
xxp2277
发表于 2008-11-2 15:24:28 | 显示全部楼层
格式化C盘,重装系统后C:\windows\目录下居然还让病毒写进去了。LZ真不小心啊!重装系统后第一件事就是清除其它盘符下的(特别是根目录下的autorun文件指向的病毒)[:26:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-8 14:02 , Processed in 0.113128 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表