中国网管论坛's Archiver

LJT 发表于 2007-11-21 20:39

未知病毒

机型:联想,带硬盘保护程序(不依附与操作系统,可以独立存在)
盘符:C盘、D盘(三个软件安装包,容量值正常)、E盘(空的,容量值正常)
症状:360安全卫士、瑞星、冰刃、STRENG工具无法安装、使用,IE可以正常打开,但搜索关于反病毒信息或反病毒网站时,IE自动消失,进程也消失。打开带有病毒等一些敏感字样的文档时,也同样消失。进安全模式的时候自动重启!注册表打开可以正常打开,但修改启动项的值时,要么自动消失,要么无法修改。任务管理器打开就消失。CPU使用正常,可以进入命令提示符,在命令提示符下可以结束进程,但杀软和防护软件和工具依然无法使用!
   在联想硬盘保护程序没有卸载之前,只能对C盘进行格式化,其他盘格式化无用!重装系统,病毒依然存在(刚装好系统就看启动项,其他操作没有。)
   卸载联想保护程序,全部格盘。重装系统!病毒没了!

附:电脑才买不到两个月,同样的机器学校有100多台!之前可以使用杀软,只是最近发现这两台机器中这种病毒的!(另一台比这台情况轻微)其他机器都正常!


疑问:病毒寄存在何处?

xajhqwg 发表于 2007-11-22 13:26

用AV终结者专杀试试,有保护卡,可能是因为保护卡设置问题,自动保存数据了,然后你格了C盘,表面上是格式化了,可是开机保护卡自动回复了,病毒当然还在,破保护卡,成事不足败事有余

天狼星 发表于 2007-11-22 14:19

回复 楼主 的帖子

论坛里查找IGM病毒相关贴子。
你这个现象有点相似。

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com