DEF数据全丢

来源:百度知道 编辑:UC知道 时间:2024/09/25 06:24:52
我们公司2台电脑突然除了C盘以外其他DEF盘数据全丢,刚开始我以为是硬盘问题,但是换了新的还是不行,只要关机以后再开你就会眼睁睁的看着DEF盘刚设置的盘符一个个变回“本地磁盘”并且里面数据也没有了。目前机器送出去检修了,请教各位高手,此情况会是病毒或者木马造成的吗?请告之原因和解决方案,谢谢了!
已经查出原因了,是因U盘病毒syssetup.exe造成
但是局域网内还是有此病毒,无法删除
请教怎么样去彻底的清除此病毒?

一般来讲现在病毒什么花样也有,但近来很少有这样的以破坏DEF的。 有意思的是,你现在的现象很像(可以说完全是.....因为c盘没有损坏)是被还原卡或还原软件还原所致,这里面最著名是还原精灵和小哨兵还原卡,你不妨检查一下是否安装 注意:还原卡是硬件,Windows里看不出来,得打开机箱。
至于解决方案,目前你可以使用EasyRecovery修复 但我建议你(如果数据很重要的话,不妨找金海硕效率源修复,非常专业,据说军队上就用他们,而且有专门的法律保护你的数据不会外泄。
Good Luck!

不好意思我刚才弄错了如果是由于优盘病毒 则可以:
1.在传递优盘时在插入之前按住左Shift(按住右Shift超过八秒就会启动筛选键)直到U盘灯灭掉,之后松开。 打开U盘时,先点右键,选择(打开)而不是双击这样不会启动病毒。进入优盘后,删除autorum.inf(先选择查看所有文件)和syssetup.exe。即可删除优盘内病毒。
2.由于是优盘内病毒,所以不会在局域网内传播。建议每台机子都安装360安全卫士以屏蔽类似病毒。
3.对于已中毒的系统,请这样清除:

U盘病毒syssetup.exe的清除办法

该病毒感染后,生成档案:

C:\WINDOWS\system32\syssetup.exe 77,824
C:\WINDOWS\system32\writU.cmd 693
C:\WINDOWS\system32\autorun.inf
X:\autorun.inf
X:\syssetup.exe

该病毒还会结束进程cmd.exe和ping.exe。

病毒还会修改注册表项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe syssetup.e