爱问知识人 爱问教育 医院库
首页 >
医疗健康
皮肤科

终于凑了100分,请高手进来看看病毒

应该是在去年05年7月份中的病毒,当时没发觉.直到现在将系统重装过后就发现每天用完电脑关机后第二天开机就找不到硬盘.硬盘狂响几分钟之后才能引导复位.有时出现逻辑坏道,可用diskgen擦除.怀疑是硬盘老化。后来装了两个WIN98,发现用精简后的WIN98PLUS2操作系统没问题,第二天可照常开机.而且在原98系统中用进程查看器发现有的系统DLL文件被重新定位,有时重装系统后发现连ABC输入法都会重定位。用常见的几款杀毒软件杀过没发现病毒.试过很多方法最后只好干脆低格.

第一次用希捷自用的软件,没效果.而且硬盘上还是有数据(用KV3000查看扇区).后来用另一款擦除式低格软件,把硬盘上的所有磁道全填充为零(包括引导区,全查看过).再用光盘引导安装还是没用。此问题最麻烦的地方是当天不能确诊,必须要等到第二天才知道使用方法是否有效。没用引导软盘,是因为所有软盘怕已感染.当初就是用软盘从别的XP系统机上拷资料传染的.三张软盘用过几次后就出现坏道,包括零磁道坏.现在发现可以用hdcopy工具软件同样可以把坏道擦除,修复零磁道可正常使用.但没写保护的软盘零磁道会被再次破坏,类似CIH病毒的隐藏加密技术.修复后写保护的软盘就没事。因此分析应该是中了一款恶性病毒,但病毒到底藏在哪里?!!!

有时,从系统退到DOS下磁盘扫描C盘,或者当恢复引导进入系统后进行磁盘扫描,到一定区域时就过不去死机,怀疑是被病毒加密的区--类似坏道。停止扫描重起后没问题。现在发现一般是扫描第二项文件分配表出卡住。DOS下出现的提示大意是:当读C盘时扫描到一个数据错误,这个错误阻止扫描程序修复这个驱动器.然后自动退出(没说是坏道)。有时重装系统后用KV3000查看扇区.随便搜索55AA字符.扫到1370区卡住停留一下,"磁盘读入错误"信息出了一条后又恢复正常(以前厉害时此信息出现是多条连续的,分散式出现在不同位置的许多扇区).回头重扫此处又没问题了.还可以用DISKGEN填充式格式化C盘再扫描一切OK!重装系统快如流水。但只是主要问题就是一直存在。

另外的特征就是在清空回收站时好象被卡住验证一样,过程很慢。如果直接删除不进回收站就顺畅。不知道有没有以回收站为寄主的病毒。能将删除的文件作为寄主。更有意思的是只要在当天24小时内重复开机没问题,睡一觉起来开机会找不着北:)

上网查询后怀疑是否有BOIS驻留型病毒?曾将BOIS升级,当时感觉好象系统正常了,当时判断依据主要是清除回收站时比较顺利了。(没办法要确认的话必须到第二天才行)但是后来又将存放在网络上的一些应用程序及文件下载回来就发现它又回来了——回收站又开始卡卡。第二天果然又出事,只是新系统只响了几秒钟就好了(估计是病毒才刚开张吧)。也试过关机前将系统时间回调一天,开机能引导,只是到出现启动画面时卡住,硬盘灯长亮,慢慢的响好象正在加载文件启动一样,然后就象病毒才发现上当似的又开始狂响。厉害啊!不知谋杀了多少台电脑。当然以前的那台传染源XP机的主要症状只是有时开机或死机重启时莫名停在DOS引导不到系统而已.过一阵开机又可恢复正常。这应该是NTFS强过FAT32吧。

请注意:如果过了晚上12点再关机就没问题,平常一天24小时内隔任意长时间重新开机都没问题,如早上开关机后,晚上再开都没事!问题有点复杂,但基本上可以排除硬件问题——都拆下试过。硬盘低格或格式化后怎么扫描都没事,有时在重装系统后用诺顿磁盘医生扫也没问题。有时重装系统用段时间后诺顿磁盘医生用不了,提示运行时间错误,异常终止等。

BOIS的嫌疑最大,不知到底有没有这样厉害的病毒,隐蔽性超强,开机第一时间就启动(容易判为硬件故障,硬件故障不会这样有规律啊!);自我复制可感染删除文件,自动生成病毒自我保护区(估计主要手段是通过改变文件分配表实现);能感染WIN98和XP系统,但表现症状不同;由于它不彻底毁坏电脑,因而木马的可能性最大,查看进程发现不了异常,除了有系统DLL文件被重定位——特别有时包括智能ABC输入法。


还请各位高手查出元凶,谢谢!!!!!

按*** | 2006-06-14 23:32:50

好评回答

2006-06-15 00:43:22
w*** |2006-06-15 00:43:22 45 2 评论
朋友:
你别介!
    你太辛苦了,其实你可以试着用排除法,
 既把你的硬盘放到别的电脑上面用一段时间看还出现否!

如果再现  :
     那多半是你硬盘的主引导区有坏道,,(逻辑抑或物理)
     如果放在别的电脑中能正常存取数据那你的就是上述地方存在逻辑坏道有修好的可能性但寿命不会太长.
     否则就是物理坏道了一般来说是无解了.
如果不现  :
     那就...

查看全部>>

朋友:
你别介!
    你太辛苦了,其实你可以试着用排除法,
 既把你的硬盘放到别的电脑上面用一段时间看还出现否!

如果再现  :
     那多半是你硬盘的主引导区有坏道,,(逻辑抑或物理)
     如果放在别的电脑中能正常存取数据那你的就是上述地方存在逻辑坏道有修好的可能性但寿命不会太长.
     否则就是物理坏道了一般来说是无解了.
如果不现  :
     那就可能是你的机子某个部件有问题了这同样也可以用排除法来确定..
0/300

其他答案(共16个回答)

    2006-06-26 14:44:43
  • 这种问题,应该是CMOS电池没电,换一块电池试试
    或周围的电容的问题,打开机箱看看CMOS电路旁的电容有爆电容或鼓的,有的话,就是充放电的问题。
    王*** | 2006-06-26 14:44:43 28 7 评论
    0/300
  • 2006-06-25 15:29:13
  • 爱拍才会赢说得对:换个硬盘试试!
    真*** | 2006-06-25 15:29:13 11 10 评论
    0/300
  • 2006-06-21 21:25:43
  • 爱拍才会赢说得对:换个硬盘试试!不就知道是不是硬盘问提了。我想说得是主版有问题,造成供电不足,引起读盘错误,重点是主版电容。
    
    j*** | 2006-06-21 21:25:43 27 7 评论
    0/300
  • 2006-06-21 21:00:53
  • 换个硬盘试试!
    爱*** | 2006-06-21 21:00:53 11 10 评论
    0/300
  • 2006-06-21 20:38:04
  • 你查一下是不是CIH( h)病毒
    攻击硬件的病毒少啊,我算是长知识了,呵呵,朋友!
    啥*** | 2006-06-21 20:38:04 12 10 评论
    0/300
  • 2006-06-19 02:44:26
  • 1.杀毒时最好进入安全模式。这样会比较彻底。引导型病毒只能进入DOS状态杀毒,但毕竟不多。
    2、每种杀毒软件能查杀的病毒能达到90%就算是很高了。建议使用2种以上的杀毒软件结合杀毒。
    3、现在的木马比病毒更多,而且更可怕。一般的杀毒软件是杀不掉的。建议适用木马克星、木马杀客之类的软件查杀。
    祝你好运。
    4、流氓软件要用专门的清理软件才能去除。超级兔子和流氓软件清理大师或许可以帮上你的忙。建...

    查看全部>>

    1.杀毒时最好进入安全模式。这样会比较彻底。引导型病毒只能进入DOS状态杀毒,但毕竟不多。
    2、每种杀毒软件能查杀的病毒能达到90%就算是很高了。建议使用2种以上的杀毒软件结合杀毒。
    3、现在的木马比病毒更多,而且更可怕。一般的杀毒软件是杀不掉的。建议适用木马克星、木马杀客之类的软件查杀。
    祝你好运。
    4、流氓软件要用专门的清理软件才能去除。超级兔子和流氓软件清理大师或许可以帮上你的忙。建议到“绿色软件联盟”搜索“流氓”字眼,挑几个好用的试试。
    流氓软件很可恶,大概要占用10%~15%的内存。我用的是512M的。以前是55/60%,现在是73%!剩余。
    k*** | 2006-06-19 02:44:26 43 4 评论
    0/300
  • 2006-06-18 17:11:36
  • 免费毒霸2006升级专用补丁,无需通行证,永久免费升级!含正版序列号激活码
    免费下载正版金山毒霸后,只要免费注册金山通行证即可使用,无需序列号。
    1先开始安装正版的金山毒霸2006。安装好后,有个自动和自定义设置,你点自定义。
    要你输入金山通行证,你点取消。 
    把我们的免费升级补丁解压出来替换原目录下的升级文件。  
    下载地址: 
     
    
     
    
     
    
    破解补丁下载地址
     
    
    免费在线查杀: 
      
    

    查看全部>>

    免费毒霸2006升级专用补丁,无需通行证,永久免费升级!含正版序列号激活码
    免费下载正版金山毒霸后,只要免费注册金山通行证即可使用,无需序列号。
    1先开始安装正版的金山毒霸2006。安装好后,有个自动和自定义设置,你点自定义。
    要你输入金山通行证,你点取消。 
    把我们的免费升级补丁解压出来替换原目录下的升级文件。  
    下载地址: 
     
    
     
    
     
    
    破解补丁下载地址
     
    
    免费在线查杀: 
      
    
    1*** | 2006-06-18 17:11:36 43 4 评论
    0/300
  • 2006-06-18 12:53:06
  • 你不想要那块硬盘了吗?低格对硬盘损伤最大。看情况不是病毒,有可能是硬件故障,1电源2硬盘线3电磁干扰
    文*** | 2006-06-18 12:53:06 27 7 评论
    0/300
  • 2006-06-16 15:26:19
  • 如果过了晚上12点再关机就没问题
    
    
    
    电源的问题啊 
    照情况来看应该是电源老化或者根本就是伪劣电源的emi电路的问题
    换一个电源或者加一个ups就可以了
    
    BIOS病毒基本没有可嫩。
    哦还有wpchinaok说的情况也是有可能的
    
    f*** | 2006-06-16 15:26:19 41 4 评论
    0/300
  • 2006-06-16 13:48:57
  • 首先还是看你电源线和数据线插好没!!如果还不行就装系统装好就把线检查一下插好没看行不行
    w*** | 2006-06-16 13:48:57 12 10 评论
    0/300
  • 2006-06-16 13:28:27
  • 硬盘损坏的可能性大。
    8*** | 2006-06-16 13:28:27 11 10 评论
    0/300
  • 2006-06-16 10:07:42
  • 升级主板BIOS磨难记
     
    一早有朋友来电话说电脑又不能用了,要我快去。这位朋友属于成长型,经常把电脑搞得半死不活的,让我收拾他弄的烂摊子。废话不说,拿起软件包直奔他家。开机响起一连串清脆而诡异的怪叫后出现了如下提示:   
    
      Award BootBlock BIOS V1.0   
    
      Copyright(c)2000,Award software,Inc   
    
      BIOS ROM c...

    查看全部>>

    升级主板BIOS磨难记
     
    一早有朋友来电话说电脑又不能用了,要我快去。这位朋友属于成长型,经常把电脑搞得半死不活的,让我收拾他弄的烂摊子。废话不说,拿起软件包直奔他家。开机响起一连串清脆而诡异的怪叫后出现了如下提示:   
    
      Award BootBlock BIOS V1.0   
    
      Copyright(c)2000,Award software,Inc   
    
      BIOS ROM checksum error   
    
      Detecting floppy drive A Media   
    
      lnset system Disk And Press ENTER 
    
      好在我的E文还行,勉强能读懂,看起来是需要软盘引导了,带来的光盘是没什么用武之地了。原先在其它电脑公司打工时,曾经碰到一次这样的情况:那次是客户家里突然断电造成的,由于主板在保修期,我就二话不说让拿去返修了。今天朋友的主板已过质保期,我也就不得不自己动手试试了。首先盘问这小子到底干什么了。他说自己学着刷主板的BIOS了。刷完重启就这样了。噢,如果这样的话,也许有救吧!马上开工…… 
    从上面的E文来看,需要插入系统盘,不过朋友装的是Windows XP,根本没有系统盘,只好从我的Windows 98系统里制作了一张启动盘,尝试着看看有什么效果。软驱发出“吱吱”的响声开始引导了!一阵惊喜之后,伴随着一个再熟悉不过的单词“Error!”的出现,我又郁闷了。看来尝试失败。仔细想想,刷新BIOS引起的故障,BIOS程序很有可能已经遭到破坏。如果是这样的话,就一定要重新刷BIOS程序了。朋友的主板是技嘉的GA-8IE2004P,马上从网上下载了这款主板最新的BIOS程序,解压后,生成了三个文件:8ie2004p.f5、FLASH879.exe和 t。前面两个分别是BIOS程序和刷新BIOS的工具,这两个倒是很自然的。最后那个可执行文件,从文件名看来是自运行的引导程序,有了这个程序,解决问题就更简单了。将文件拷进软盘,放入软驱按回车键,软驱又发出了吱吱嘎嘎的声音,一气乱响后,屏幕显示需要重启。很显然,故障已经排除了。重启电脑,果然出现了自检的画面,问题终于被我摆平啦! 
    
      回顾解决问题的过程,可以看到,朋友刷新BIOS出现了问题,这时电脑就要依靠BootBlock引导,我们需要做的就是下载主板的BIOS程序拷进软盘,让电脑读取软盘信息修复BIOS。这里我要提醒一下各位朋友还有一种情况是:“CMOS checksum error”。这种情况与我上面碰到的情况完全不同,尽管粗看起来没什么两样,只有CMOS和BIOS不同。这种情况通常是因为电力供应不足造成的,比如超频失败后CMOS放电也可能出现这种情况,应该恢复CMOS原始设置;如果再次出现这个问题,那只能更换主板上面的锂电池了。如果更换了电池都无效,那就意味着CMOS芯片已经损坏,只能送修了。最后要提醒朋友们:刷新BIOS时,还要加上一万个小心。 
    
    
    梅*** | 2006-06-16 10:07:42 41 4 评论
    0/300
  • 2006-06-16 10:03:58
  • 看来,这基本上的情况,大家的看法也有其中的意思,暂时还不能确定问题到底是哪一个所致.
    问主,对电脑的了解也有其中的"一手",只是,真实性,我没有见过,可按你的说法中,小弟也了解到一点点的情况...
    根据你所提的内容当中,我想,你的这情况是,硬盘出现损坏的比率会大一点的.
    小弟的愚见,不知道你是否会听我一言,同不同意也好,都可以一起来交流一下无防的,在去年年底的时候,你的这种情况, 我曾经的遇...

    查看全部>>

    看来,这基本上的情况,大家的看法也有其中的意思,暂时还不能确定问题到底是哪一个所致.
    问主,对电脑的了解也有其中的"一手",只是,真实性,我没有见过,可按你的说法中,小弟也了解到一点点的情况...
    根据你所提的内容当中,我想,你的这情况是,硬盘出现损坏的比率会大一点的.
    小弟的愚见,不知道你是否会听我一言,同不同意也好,都可以一起来交流一下无防的,在去年年底的时候,你的这种情况, 我曾经的遇到过与你有相似的地方(不完全的相同),结果导致大伤心一场,心痛啊......
    
    1.20G的硬盘在瞬间里面的信息全为零...
    2.硬盘也不能够再读取了,里面的东西再也找不到了,所有自己曾经的心思,在这一刻全部都毁于一旦,所有有用的资料啊!!!
    3.无论怎么样弄,也打不开硬盘,如之奈何???
    4.我认为,这极有可能的就是,一种关于到是硬盘的病毒所致的,主要是作用于硬盘上的.
    5.当时,也只能是怪自己没有给电脑"打上一针"吧,以招来当时的祸害
    
    不知道各位高手还有什么见解,请多多指教!
    l*** | 2006-06-16 10:03:58 43 4 评论
    0/300
  • 2006-06-15 10:11:26
  • 如果硬盘连接以及供电都没有问题,应该是硬盘出现物理损坏,如果硬盘只能到低格的地步,这块盘基本就快不行了。
    
    最好还是赶快备份数据吧,换块硬盘不是很贵的。
    
     
    丁*** | 2006-06-15 10:11:26 26 7 评论
    0/300
  • 2006-06-15 08:18:30
  • 你的硬盘有坏区
    1*** | 2006-06-15 08:18:30 12 10 评论
    0/300
  • 2006-06-15 07:49:34
  • 先检查硬件是否连接,硬件有没有插好,或是检查硬盘是否有物理坏道把他隔离了,格式化硬盘,在重新装一遍系统。
    y*** | 2006-06-15 07:49:34 27 7 评论
    0/300
查看更多其他答案(11)
  • 皮肤科相关知识

最新问答 推荐信息 热门专题 热点推荐
热点检索
确定举报此问题
举报原因(必选):
报告,这不是个问题
报告原因(必选):
返回
顶部