可能的重复:
如果我的计算机感染了病毒或恶意软件怎么办?
我被一种绝对不可能的新病毒击中了。仅在过去 3 个月左右的时间里,互联网才被这种侵略性的新病毒所覆盖。我的系统在短短一个月内被击中了5次!由于微软不再提供购买笔记本电脑的原始磁盘,因此价格昂贵。
多年来,我清除了偶尔感染我的计算机的病毒。但这些事件相当罕见。如果事情变得困难,您可以通过完全重新安装来解决问题。但是这个新病毒是我遇到过的最难对付的,连重装都没用【非磁盘重装】。
扫描发现了 Mazbet、APPL.nircmd - 但我认为这些是病毒使用的别名。
没有,没有病毒软件可以检测并删除它。到目前为止,我已经尝试过 Norton、MacAfee、Kaspersky、AVG、Combofix 等,但没有任何效果。该病毒甚至在安全启动中仍处于活动状态。并重新安装它仍然保持。MS 不再提供原始磁盘。新的笔记本电脑带有带有引导功能的分区驱动器 - 但是有了这种病毒,没有磁盘就不可能完全重新安装。
病毒现在变得如此严重,它已将自身转移到我的外部驱动器和我的分区驱动器中。我可以通过它在每个驱动器中创建的锁定的 System Volume Information 文件夹和开始出现在几乎所有主文件夹中的 desktop.ini 来识别它。在几天的时间里,它开始工作,将您锁定在越来越多的系统文件夹之外,然后导致大量问题。
它如何感染您的计算机
这种病毒感染计算机的方式来自谷歌上的图片。当我在 Google 搜索中查看图片并单击放大时我得到了它。我立即收到一条消息,我的系统正在执行“病毒扫描”。这种病毒的来源网址通常以cc或cn结尾。但是,此消息是假的,您无法停止此“扫描”[下载]。它是自动完成的,而且速度很快。它没有为您提供关闭的选项。您必须在计算机自行安装之前立即关闭计算机,因为您无法阻止它[我通过关闭它来阻止朋友的计算机免受相同的感染]。
在它感染您的系统后,它会复制或劫持一个新的 System Volume Information 文件夹(已锁定)。这将创建一个包含 desktop.ini 文件的 $RECYCLE.BIN 文件夹。一旦它受到严重感染,您就会在关闭时收到消息:它说您的 Windows 更新正在优化。这需要永远。它不是; 它是病毒,即使它看起来已经在关闭或劫持更多系统驱动器,您也需要强制关闭。重新启动时,它再次给出类似的消息,它正在初始化您的 Windows 更新。这些是虚假的 Windows 消息。
desktop.ini 文件就像九头蛇:每次删除其中任何一个时,它们都会重新出现。它创建的文件将带有不同的日期,而不是当前日期。一个日期可以追溯到 2007 年。因此恢复到另一个日期并没有帮助。病毒保持不变的时间越长,它开始造成的损害就越大。最终,它会导致您的系统不断出现问题,并开始为您隐藏文件夹和回收站 - 并最终使您的整个驱动器崩溃。但这可能需要几天时间。它逐渐起作用。
我所知道的是,我在上一次受到的攻击中尝试了五次重新安装新系统,但仍然遇到了该病毒的问题。
有谁知道这种病毒是什么以及如何从包括外部驱动器在内的所有驱动器中永久删除它?