硬盘数据无法访问(硬盘无法访问解决方法)

大家好,霖霖来为大家解答以上问题。硬盘数据无法访问,硬盘无法访问解决方法很多人还不知道,现在让我们一起来看看吧!

硬盘无法访问解决方法

二、病毒被执行时,产生下列文件:

%system%\hxdef.exe

%system%\iexplore.exe

%system%\winhelp.exe

%system%\netmeeting.exe (61,440 bytes)

%system%\spollsv.exe (61,440 bytes)

%sysdir%\iexplore.exe

%sysdir%\kernel66.dll

%sysdir%\ravmond.exe

%windir%\systra.exe

%sysdir%\msjdbc11.dll

%sysdir%\mssign30.dll

%sysdir%\odbc16.dll

%system%\lmmib20.dll

c:\command.exe (被加入autorun.inf文件,双击磁盘时自动转行)

三、在每个磁盘根目录下产生后缀为com,exe,pif,scr病毒文件,常见名称如下:

pass

bak

password

email

book

letter

important

四、更改注册表,机器启动时自动加载运行病毒程序

hkey_current_user\software\microsoft\windowsnt\currentversion\windows

"run" = ravmond.exe

hkey_local_machine\software\microsoft\windows\currentversion\run"program in

windows" = %sysdir%\iexplore.exe

hkey_local_machine\software\microsoft\windows\currentversion\runservices

"systemtra" = %windir%\systra.exe

hkey_local_machine\software\microsoft\windows\currentversion\run"vfw

encoder/decoder settings" =rundll32.exe mssign30.dllondll_reg

其中最后一行,为病毒的后门服务。

五、自动生成和加载三个服务

1、display name: _reg

imagepath: rundll32.exe msjdbc11.dll ondll_server

startup: automatic

hkey_local_machine\system\currentcontrolset\services\_reg

描述:提供后门服务

2、display name: windows management protocol v.0(experimental)

imagepath: rundll32.exe msjdbc11.dll ondll_server

startup: automatic

描述: 高级服务器,执行计划性扫描局域网。

hkey_local_machine\system\currentcontrolset\services\windows

3、display name: windows management network serviceextensions

imagepath: netmanager.exe -exe_start

startup: automatic

描述:为远程管理程序,提供后门服务。

六、由于病毒会自动检测进程,如果发现被关闭,就会继续产生病毒进程。而且会插入线程到explorer.exe或者taskmgr.exe中,几乎没有办法手动完全关闭病毒进程。

七、病毒在每个磁盘分区会创建文件autorun.inf,以http://www.ahsrst.cn或者command.exe病毒文件。双击磁盘时,系统会根据autorun.inf文件的指示,调用http://www.ahsrst.cn病毒文件,结果是无法打开磁盘分区。右键可以打开。

八、病毒检测移动磁盘,网络映射磁盘,以及盘符超过e的磁盘。如果发现有exe文件,病毒会把它改名,后缀为.zmx,并且隐藏文件。病毒会创造同名的exe文件,125k,为病毒体。

九、自动删除一些杀毒软件的进程。病毒会检测一些进程的文件名,如果发现相关文件,会一概删除。主要的判断文件名包括:

kv

kav

duba

nav

kill

ravmon.exe

rfw.exe

gate

mcafee

symantec

skynet

rising

常见的杀毒软件和防火墙都有。。。。。。

所以大家不要以为计算机安装上杀毒软件和防火墙后,就绝对安全了!!!还是要谨慎!!!

十、lovegate病毒查杀方法

1、安全模式下查杀或用启动盘dos下查杀,至少查杀二遍。

symantec的专杀工具下载网址为:

http://www.ahsrst.cn

瑞星的专杀工具下载网址为:

http://www.ahsrst.cn

这个是.com,不会被改名,伪装。。。。

2、exe会被病毒改名,重新进入文件目录,显示所有文件,包括显示后缀,把隐藏的.zmx文件改成.exe文件。

3、 硬盘分区无法双击打开,显示所有文件,删除autorun.inf。

[hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2]

在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romreg键,键值为对应驱动器的名称,将shell子项删除,对应驱动器就可以通过我的电脑双击进入

4、杀毒后如果注册表修复不完整,可能会提示启动缺少什么dll文件,可以手动查找注册表,删除相关注册表。

5、关闭磁盘共享,设置系统用户强悍密码。

6、打全系统补丁。不要再问我都打哪个,每个安全补丁都有其存在的价值。不想再中招就doneall:)

7、小建议:打开电子邮件要小心。

本文到此结束,希望对大家有所帮助。

免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!