说白了,这就是个MBR病毒,感染硬盘主引导区。【鬼影病毒就这样感染的】【按照你这儿的病毒描述,应该叫bootkit】
你要杀,正常环境下基本上没办法对这个玩意下手,绝大多数杀软都杀不死。【意思就是说不要信楼上那位专家的】
我推荐进入pe环境杀毒,windows pe的制作方法请自行百度(准备一个U盘吧孩纸)
当然,在你尝试pe环境杀毒之前,我推荐你先试试卡巴斯基的专杀工具TDSSKiller,或许它可以解决问题。【卡巴的杀毒能力还是可以信得过的,但是我并不是说卡巴就可以在正常环境下杀死,如果是卡巴检测到了这种毒,它会提示你下载专用清除工具,然后点开就直接跳转到TDSSKiller的下载界面,还是要下载这个玩意来杀。】
另外简单说下这个玩意的危害:这个毒相当于已经获得系统底层权限,几乎可以干任何事情。
愿我的答案 能够解决您的烦忧
不用去费力定位,这是感染型木马,你定位定出一大片或者完全定不到
1,按我说的重启按F8,先让病毒不能够运行,然后再去杀毒。
2,建议您现在立刻下载腾讯电脑管家“8.3”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
3,打开杀毒页面开始查杀,切记要打开小红伞引擎。
4,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度
扫描。
5,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
如果您对我的答案不满意,可以继续追问或者提出宝贵意见,谢谢
您好!
该病毒的基本信息如下:
A program that secretly and maliciously integrates itself into program or data files. It spreads by integrating itself into more files each time the host program is run.
The virus will only infect hard drives when an attempt to boot from an infected diskette is made. Once the virus has infected the hard drive, all non-protected floppies used in the machine will be infected.
Ripper is two sectors long, and it stores the original boot sector to the last sector of the root directory. It also reserves one sector before that for its own code.
建议您及时安装金山毒霸等质量好的杀毒软件,立即在断网情况下扫描查杀,即可解决问题。
希望可以帮到您!