如何判断计算机是否感染鬼影病毒?如何彻底清除鬼影病毒?( 三 )


①、清除MBR以外的硬盘保留扇区 。安装或制作好“一键GHOST” , 开机进入一键GHOST , 最终出现红色界面时按ESC键退回到主菜单 , 按方向键选择“DOS工具箱”-->“DISKRW“ --> ”3.清除“ --> ”清除(2)“ --> 确定 。(注意 , 尽量使用最新版 , 更早的版本不能保证有此功能) 。
②、修复MBR(关键一步 , 必须做) , 接着下一步 , 选择“4.修复”--> “修复(F)“ --> 确定 。
3、重装或恢复系统 。在第二步完成后 , 千万不要重启电脑进入Windows了 , 否则会二次感染 。正确的方法是 , 使用启动盘(U大侠启动盘 下载)重装系统 。或者如果你有本地的系统备份(当然是没感染病毒之前做过的备份) , 也可以用“一键恢复系统”功能进行恢复 。
4、全盘杀毒 。返回Windows后 , 需要升级你的杀毒软件到最新版本(最新病毒库) , 然后进行“全盘查杀” , 这样可以把残留在非系统盘(比如D盘、E盘、F盘)里的病毒寄主文件杀掉 , 以做到“斩草除根” 。
三、MBRFix配合360安全卫士查杀
1、开机打开任务管理器 , 结束(nat.exe)
2、打开360安全卫士 下载 , 选择系统修复来修复系统
3、在WinXP环境下运行“CMD”进入DOS模式 , 运行:
MBRFix /drive 0 fixmbr /yes重启后OK 。
四、鬼影病毒专杀工具
“鬼影”病毒的特征之一是安全软件不能正常运行 , 该病毒累计感染量约30万台 。若网民发现自己电脑上安装的安全软件莫名其妙不能正常运行 , 常见的修复工具也不能正常运行 , 请尝试使用金山安全中心发布的“鬼影”病毒专杀工具检查修复 。此工具适用于尚未变种的鬼影病毒 , 一旦该病毒变种 , 该专杀将会无效 , 这里提醒大家要注意上网时的网络防护 , 要定期开启杀软扫描 , 金山毒霸已能够杀灭鬼影母体 。“鬼影”病毒传播的广度分析金山云安全系统分析该恶意软件的下载频率 , 结合传播病毒的网站流量分析 , 评估该病毒的日下载量大约为2-3万之间 。
五、鬼影病毒金山查杀
金山毒霸 下载 查杀后手动善后
1、开始-运行-msconfig;
2、选择“启动” , 把ali前面的勾去掉 , 单击应用;
3、开始-运行-win.ini , 内容已病毒被更改为类似下文:
[DownLoad]exe1=coopen-3.0|http://download.coopen.c/setup/v5/coopen_setup_100201.exeexe2=[ad]ad1=12[HomePage]home=[Time]DownLoadIniTime=60PopAdTime=2DownLoadLelayTime=1RunDelayTime=0FirstRunExeTime=2FirstPopWidTime=1cjver=2cjaddr=[Link]Link1=手机图铃|http://66.79.168.187:55325/tuling.htmling.html替换为
;msconfig ; for 16-bit app support;msconfig [fonts];msconfig [extensions];msconfig [mci extensions];msconfig [files][Mail];msconfig MAPI=1[MCI Extensions.BAK]m2v=MPEGVideomod=MPEGVideo;msconfig aif=MPEGVideo;msconfig aifc=MPEGVideo;msconfig aiff=MPEGVideo;msconfig asf=MPEGVideo;msconfig asx=MPEGVideo;msconfig au=MPEGVideo;msconfig m1v=MPEGVideo;msconfig m3u=MPEGVideo;msconfig mp2=MPEGVideo;msconfig mp2v=MPEGVideo;msconfig mp3=MPEGVideo;msconfig mpa=MPEGVideo;msconfig mpe=MPEGVideo;msconfig mpeg=MPEGVideo;msconfig mpg=MPEGVideo;msconfig mpv2=MPEGVideo;msconfig snd=MPEGVideo;msconfig wax=MPEGVideo;msconfig wm=MPEGVideo;msconfig wma=MPEGVideo;msconfig wmv=MPEGVideo;msconfig wmx=MPEGVideo;msconfig wpl=MPEGVideo;msconfig wvx=MPEGVideo[MSUCE]Advanced=0CodePage=UnicodeFont=Arial以上便是关于判断电脑是否感染鬼影病毒以及彻底清理鬼影病毒的方法 , 鬼影病毒开启了恶意程序编写的先河 , 将来可能会有更多“有心人士”利用鬼影病毒制作出新的变种病毒 , 用户切勿怠慢 。

推荐阅读