系統(tǒng)情況:
雙(計算機愛好者,學(xué)習(xí)計算機基礎(chǔ),電腦入門,請到本站,我站同時提供計算機基礎(chǔ)知識教程,計算機基礎(chǔ)知識試題供大家學(xué)習(xí)和使用),系統(tǒng),平時用WinXP,沒有裝殺毒軟件。每月一到兩次進(jìn)入ME系統(tǒng),升級趨勢PC-Cillin殺毒和進(jìn)行全機殺毒。
上星期末就發(fā)現(xiàn)電腦變慢了,進(jìn)入ME后升級殺毒和進(jìn)行全機殺毒后。再和平時一樣用回XP,正常了。
星期天,好象又慢了點,照用,沒理它。
星期一表弟到我家來玩,估計他玩了一天,把機里面大部分游戲都試玩過了。。。
星期二沒有開過電腦
到昨晚回家后,打開,看見幾個桌面快捷方式圖標(biāo)變成了DOS命令的圖標(biāo),還彈出窗口IEXPLORER錯誤,取消后就出現(xiàn)RPC的60秒關(guān)機(奇怪,我原來就打了沖擊和震蕩波補丁)
殺毒過程:
重啟后再打上沖擊和震蕩波補丁,再修改注冊表的RUN-RUNSERVICE及MSCONFIG的啟動項,重開機后還是一樣出現(xiàn)RPC的60秒關(guān)機
想進(jìn)入WINME進(jìn)行全機殺毒,沒門,還沒等到ME的開機畫面就自動關(guān)機了
只好進(jìn)入安全模式把XP的系統(tǒng)也裝個殺毒(最新的病毒庫),裝好后殺毒了幾次都不成功,每次都在掃描內(nèi)存-引導(dǎo)區(qū)時就掃到個IEXPL***的文件就退出了。
只好打開任務(wù)管理器,發(fā)現(xiàn)有兩個進(jìn)程是IEXPL***,把他們刪除了,再殺毒,可是每當(dāng)殺到IEXPL***就退出,而且任務(wù)管理里又見好可惡的IEX***進(jìn)程了
把那進(jìn)程停止了,再搜索*EXPL*的文件,發(fā)現(xiàn)有兩個不能刪除,雖然我當(dāng)時是安全模式。。。
最后用到啟動盤,把WINDOWSSYSTEM32里的IEXPL***的文件刪除了,還發(fā)現(xiàn)幾個修改日期是04-8-11的文件,還是刪除了。因為絕大多數(shù)的WINDOWSSYSTEM32文件是03-3-27的日期,那些不能刪除。
重啟系統(tǒng),正常啟動了,沒有RPC的60秒關(guān)機,也沒有彈出窗口IEXPLORER錯誤,這是再全系統(tǒng)和全機殺毒,一個多小時后殺了200幾個WIN32-LOVEGATE和WORM-LOVEGATE病毒。
殺毒結(jié)果:
在C盤的ME系統(tǒng)殺了差不多200個,全部都是EXE的文件感染,
系統(tǒng)盤d和其它的E、F盤也大約有70多個,都是EXE和少數(shù)的RAR文件感染,其中包括FOXMAIL,QQ等程序。
結(jié)果是病毒被清除(圖標(biāo)變成了DOS命令的圖標(biāo),文件不能使用了),或是文件被刪除(這個更慘了)
我的感受:
雖然殺毒成功了,ME系統(tǒng)沒了(關(guān)系不大,打算不用了),xp還能用,但對于這次殺毒可謂是殺人一萬,自損三千的來之不易的慘勝自己是預(yù)料不到的。
分析一下:估計病毒在表弟來作客的前幾天就有,但沒有完全清除,后來他大量的運行各盤里的游戲程序?qū)е虏《镜臄U散。
奉勸各位:不要以為雙系統(tǒng)是安全的,象我這樣即使全機的病毒清除了又如何?剩下的系統(tǒng)也只是茍延殘喘的、距離格式化重裝的日子不遠(yuǎn)了。即使繼續(xù)用,也可能會有很多問題出現(xiàn)的.
最后打算重新PQ一次,把原只打算用于WIN9X的C盤由1.5G擴充到2.5G,只裝一個2003系統(tǒng)(這回終于可以試試DOS安裝WINNT的系統(tǒng)了),2.5g應(yīng)該夠用了吧,反正打算把除系統(tǒng)以外的綠色程序裝在其它盤.如果再想雙系統(tǒng)就試試虛擬機了.