同事电脑中毒了,杀毒软件全都打不开,求助




一开机,就会有个进程占满CPU和内存,关掉,会自动重启,360杀毒,火绒全都打不开,安全模式杀毒,开机也没用,用360急救箱winpe版进pe系统杀毒,杀了20多个,开机后病毒仍然在,佬友们,这是什么病毒,该怎么处理?

5 个赞

没救了。
大侠重新来过。

首先断网,然后进入 PE 拷贝重要资料(从截图来看似乎并未加密),然后准备重装。这是保证后续使用舒适的最简单方法。

4 个赞

佬友们,没救了吗?只能重装了吗?

有一些病毒是可以进引导文件部分的 :tieba_087:

最好用一个防读写的U盘进PE看看

先提取重要资料

重装吧,估计救不活了

对不起,结合你的头像我有点想笑,还是想问一问怎么中的病毒也算是避个雷 :tieba_001:

3 个赞

去卡饭问问,那边对于这种问题专业一点

银狐木马,挺流行的
安全模式下运行这个(工具来自四海一叶秋),根据显示的结果删除对应注册表项目

先把计划任务断了

然后安全模式下显示隐藏文件/受保护的系统文件然后进入下面的目录(PE下面进入下面的目录也行)
C:\Program Files (x86)\Windows NT
C:\Program Files\Windows NT (以防万一,正常情况下这目录没事)
除了这俩文件夹以外剩下全删
image

之后重启,你会发现杀毒软件能用了,用卡巴斯基/360处理

如果该方法无效,请回复此帖

@zmj604315581

12 个赞

用u盘做个pe,
进pe后,在磁盘中添加个分区,在这个新分区装个新系统,更改启动顺序,将新系统调为第一个默认。
之后就用这个新系统,看看老系统盘有哪些文件需要保存的,转移到其他盘,然后格式化老系统盘(也可以留着)
工具有diskgenius bootidc dism+++这几个,diskgenius新建分区,disme++将iso释放到新分区,bootidc调整默认启动选项,pe可以用微pe

进pe的话,会不会有木马也进去了,然后把U盘还感染

病毒一般是寄生在系统程序或者在启动任务里,只要不启动老系统,病毒就不会启动

银狐病毒及其变种 会一直杀死杀毒软件进程

针对类似银狐让360卫士和急救箱无法启动的处理

https://www.52pojie.cn/forum.php?mod=viewthread&tid=1984392&highlight=����

1 个赞

没账号的,下载链接在这
https://mc163.lanzoue.com/iGCCC2fuujah

佬,明天上班我试试你说的方法

平时养成好习惯比依赖这些杀毒软件重要得多





我先是在系统内把所有计划任务全删了,安全模式用那个软件没扫描到隐藏计划任务,C:\Program Files (x86)\Windows NT
C:\Program Files\Windows NT 这两个目录除了不要删的也没发现其他文件,回到系统,360杀毒扫描杀毒了一下,火绒服务异常修复几次没用,目前是进程里没有那个病毒程序了,不知道是否彻底清除了,下午再看看 :laughing: