全部格式化后仍然存在的病毒,求救!!

来源:百度知道 编辑:UC知道 时间:2024/06/27 05:35:14
家用的独立机器,非局域网.
我以前装的是卡巴斯基7.0,中了这个病毒后,它隔不多久就把我的系统时间改掉,通常是2099年,卡巴就因授权问题而停工了.一开始倒是能把时间改回去,然后杀毒,能杀出一堆Trojan和Win32病毒,然后还有很多A000****.dll或A000****.exe这样的毒(****是一些数字),这两种毒很怪,第一次能杀,(包括后来我用的瑞星也是这样)但是以后扫描时就不会对它们报警了.
后来我在网上搜了些相关的帖子看,有个人说对付这样的病毒要把系统还原关掉,我就关了,结果关闭后那个病毒把我的时间改到2001年,而且我手动也无法把时间改回去了!
没办法我把卡巴卸载了然后重装了系统再下了个瑞星,装好就杀毒,一开始也还不错,杀了108个,也杀到了那些A000****.dll或exe后缀的,但我右键点E盘的盘符时,首项竟然变成了"Auto"而不是"打开",(E盘我保留了些必要的文件所以没格式化,其他盘都格了)我知道那个毒一定还在,果然一扫描那些A000****开头的病毒又出现了,而且瑞星也不报它们是毒了.
又看了些帖子,讲这种情况需要把病毒所在的隐藏文件删掉,工具-文件夹选项是设对了的,可不论怎么在注册表里改都显示不出隐藏文件.
我忍痛把所有盘都一一格掉然后装系统,装好后马上在瑞星官网下2008版杀,惨痛的一幕出现了,安装完毕重启后非但瑞星开不了而且还不停的蹦提示框,内容大概是什么什么不能为read,位置是哪里哪里,基本上等于瘫痪了.
之所以写这么详细是想到不可能只有我一个人受此毒害,如果哪位高手知道怎么解决,请不吝赐教,也能帮助其他难友,感激不尽.
最后一次重装后所以的盘符用右键点第一项都变成Auto了,另外我是在DOS里用format命令格的.

安全模式下无法使用Unlocker和卡巴斯基。

直接进入Windows使用卡巴斯基配合Unlocker1.85

卡巴斯基是删除不了的,但可以发现病毒!

去华军网下载unlocker1.85
地址:http://www.onlinedown.net/soft/24732.htm

安装之后使用卡巴斯基查找病毒,(病毒有2项,全部需要删除,卡巴斯基提示重启删除,其实卡巴斯基删除不了,这时候找到病毒就关掉卡巴斯基,以免反复重启)。
方法1:找到病毒之后(注意:关键是在C盘寻找病毒文件,根据卡巴斯基所提示的病毒路径找到毒文件),【使用右键Unlocker 解锁】,现在可以删除病毒了,直接删除(Shift+Delete),不需要卡软件!

方法2:关键都要找到病毒源,使用卡巴找到毒文件。(原理:卡配合冰刃 IceSword 1.22 )
再使用冰刃 IceSword 1.22 中文版
http://www.onlinedown.net/soft/53325.htm
打开IceSword.exe,点左下角的“文件”,在目录"+"找到病毒文件所在文件夹,病毒文件上右键点“强制删除”。

删除病毒之后恢复注册表!
(在运行里输入regedit打开)分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\S