[求救] 重灌無效...

看板AntiVirus (防毒)作者 (蒼)時間16年前 (2010/05/03 19:48), 編輯推噓4(4015)
留言19則, 5人參與, 最新討論串1/1
1. 敘述問題: 最早電腦使用到一半,忽然當機,重開機後就不正常, 後無法順利開機,會卡在要求登入密碼,上網看解決方法後認為太麻煩, 直接重灌XP,但依舊不正常。 首先是磁碟機無法開啟,後使用kavo_killer.exe解決。 但接著發現.exe檔案無法啟動,格式化後的系統槽部份可使用, 但沒有格式化的資料槽所有.EXE全毀,無法啟動,而記事本也不能開。 運用下列網路所得的處理方法無效。 ----------------------------------------------------------------------- 到「開始」->「執行」-> command.com ->「確定」 出現命令提示字元後,輸入下面指令:(修復 .exe 關聯) assoc .exe=exefile ftype exefile="%1" %* ----------------------------------------------------------------------- 使用SRENG的修復.exe和記事本功能也無效。 因為資料槽備份的驅動軟體也都無法啟動,所以目前無法上網,軟體都是用其他電腦 燒入後帶過去,log檔也是燒入後帶回來PO上網。 2. 系統資料: 重灌是用XP SP2 原本防毒軟體avast!被格式化。 後下載最新版avast!安裝進去,拼命跳出攔截到病毒的資訊。 3. 分析報告 Combofix報告: 無,燒在光碟帶過去後無法啟動, 跳出遺失檔案regedit.exe後關閉。 Hijackthis : 無,嘗試啟動後跳出選擇你想要用來開啟這個檔案的程式的視窗。 無法啟動Hijackthis。 SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/39413.txt 防毒軟體報告: avest!完整掃瞄後 應該是所有.EXE檔案都被列為被感染...共有1640個 狀態欄那邊共有 WIN32:Viking-V{Wrm} WIN32:Viking-P{Wrm} WIN32:Viking-BM{Wrm} WIN32:Tebga WIN32:OnLineGames-BCZ{Trj} 這幾種狀態。 =========================================================================== 似乎整顆硬碟格式化比較快? 但因當事者資料槽有許多重要資源,希望至少保住 資料槽內的資料,所以整顆硬碟格式化能夠當做最後方案...。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.170.203

05/04 00:28, , 1F
再重灌一次 但是第一次開機時改用安全模式開機
05/04 00:28, 1F

05/04 00:31, , 2F
把你想救的救一救 然後全硬碟格式化
05/04 00:31, 2F

05/04 06:49, , 3F
威金很難處理,那不是kavo killer可以搞定的
05/04 06:49, 3F

05/04 15:52, , 4F
硬碟拿去別台乾淨電腦電腦做存取,應該可用..或用Linux
05/04 15:52, 4F

05/04 15:52, , 5F
開機,(隨身碟版)然後就可以救其他槽資料..你應該是中到
05/04 15:52, 5F

05/04 15:53, , 6F
最近"聽說只有小部份流行"的一種病毒(我是覺得很危險,但
05/04 15:53, 6F

05/04 15:54, , 7F
防毒公司本身認為殺傷不大) 此病毒就是一般重灌無法解決
05/04 15:54, 7F

05/04 15:55, , 8F
中毒硬碟要重新分割磁區再重灌才能解決,(且該病毒也會
05/04 15:55, 8F

05/04 15:55, , 9F
嘗試攻擊BIOS,以取得比作業系統更優先的執行權,還會在硬
05/04 15:55, 9F

05/04 15:56, , 10F
碟磁區自己找個地方隱藏起來 ~.~ "聽說Win7"不會被感染,
05/04 15:56, 10F

05/04 15:57, , 11F
你也可以嘗試灌Win7看看 (但我覺得可能用Linux開機會比
05/04 15:57, 11F

05/04 15:58, , 12F
較好啦.....) (上個禮拜我疑似中到這個病毒,我是SP3但
05/04 15:58, 12F

05/04 15:58, , 13F
沒更新到最新更新...還是中...聽說是利用漏洞型的病毒..
05/04 15:58, 13F

05/04 15:59, , 14F
重灌+備份弄了一個禮拜才解決 (親眼看到我的BIOS跑到一
05/04 15:59, 14F

05/04 16:00, , 15F
半就卡住...超誇張的)(還兩次,因為第一次重灌還是中-.-)
05/04 16:00, 15F

05/04 16:00, , 16F
嘗試看看^^
05/04 16:00, 16F

05/04 19:23, , 17F
BIOSㄟ...太誇張了.......可是BIOS有一塊不是唯讀的嗎?
05/04 19:23, 17F

05/05 18:24, , 18F
有些BIOS不是唯讀,又內建高階語言...,rootkit當然不會放
05/05 18:24, 18F

05/05 18:25, , 19F
過這大好機會。
05/05 18:25, 19F
文章代碼(AID): #1BthWEk8 (AntiVirus)
文章代碼(AID): #1BthWEk8 (AntiVirus)