硬盘数据无法访问(硬盘无法访问解决方法)
大家好,霖霖来为大家解答以上问题。硬盘数据无法访问,硬盘无法访问解决方法很多人还不知道,现在让我们一起来看看吧!
硬盘无法访问解决方法
二、病毒被执行时,产生下列文件:
%system%\hxdef.exe
%system%\iexplore.exe
%system%\winhelp.exe
%system%\netmeeting.exe (61,440 bytes)
%system%\spollsv.exe (61,440 bytes)
%sysdir%\iexplore.exe
%sysdir%\kernel66.dll
%sysdir%\ravmond.exe
%windir%\systra.exe
%sysdir%\msjdbc11.dll
%sysdir%\mssign30.dll
%sysdir%\odbc16.dll
%system%\lmmib20.dll
c:\command.exe (被加入autorun.inf文件,双击磁盘时自动转行)
三、在每个磁盘根目录下产生后缀为com,exe,pif,scr病毒文件,常见名称如下:
pass
bak
password
book
letter
important
四、更改注册表,机器启动时自动加载运行病毒程序
hkey_current_user\software\microsoft\windowsnt\currentversion\windows
"run" = ravmond.exe
hkey_local_machine\software\microsoft\windows\currentversion\run"program in
windows" = %sysdir%\iexplore.exe
hkey_local_machine\software\microsoft\windows\currentversion\runservices
"systemtra" = %windir%\systra.exe
hkey_local_machine\software\microsoft\windows\currentversion\run"vfw
encoder/decoder settings" =rundll32.exe mssign30.dllondll_reg
其中最后一行,为病毒的后门服务。
五、自动生成和加载三个服务
1、display name: _reg
imagepath: rundll32.exe msjdbc11.dll ondll_server
startup: automatic
hkey_local_machine\system\currentcontrolset\services\_reg
描述:提供后门服务
2、display name: windows management protocol v.0(experimental)
imagepath: rundll32.exe msjdbc11.dll ondll_server
startup: automatic
描述: 高级服务器,执行计划性扫描局域网。
hkey_local_machine\system\currentcontrolset\services\windows
3、display name: windows management network serviceextensions
imagepath: netmanager.exe -exe_start
startup: automatic
描述:为远程管理程序,提供后门服务。
六、由于病毒会自动检测进程,如果发现被关闭,就会继续产生病毒进程。而且会插入线程到explorer.exe或者taskmgr.exe中,几乎没有办法手动完全关闭病毒进程。
七、病毒在每个磁盘分区会创建文件autorun.inf,以http://www.ahsrst.cn或者command.exe病毒文件。双击磁盘时,系统会根据autorun.inf文件的指示,调用http://www.ahsrst.cn病毒文件,结果是无法打开磁盘分区。右键可以打开。
八、病毒检测移动磁盘,网络映射磁盘,以及盘符超过e的磁盘。如果发现有exe文件,病毒会把它改名,后缀为.zmx,并且隐藏文件。病毒会创造同名的exe文件,125k,为病毒体。
九、自动删除一些杀毒软件的进程。病毒会检测一些进程的文件名,如果发现相关文件,会一概删除。主要的判断文件名包括:
kv
kav
duba
nav
kill
ravmon.exe
rfw.exe
gate
mcafee
symantec
skynet
rising
常见的杀毒软件和防火墙都有。。。。。。
所以大家不要以为计算机安装上杀毒软件和防火墙后,就绝对安全了!!!还是要谨慎!!!
十、lovegate病毒查杀方法
1、安全模式下查杀或用启动盘dos下查杀,至少查杀二遍。
symantec的专杀工具下载网址为:
http://www.ahsrst.cn
瑞星的专杀工具下载网址为:
http://www.ahsrst.cn
这个是.com,不会被改名,伪装。。。。
2、exe会被病毒改名,重新进入文件目录,显示所有文件,包括显示后缀,把隐藏的.zmx文件改成.exe文件。
3、 硬盘分区无法双击打开,显示所有文件,删除autorun.inf。
[hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2]
在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romreg键,键值为对应驱动器的名称,将shell子项删除,对应驱动器就可以通过我的电脑双击进入
4、杀毒后如果注册表修复不完整,可能会提示启动缺少什么dll文件,可以手动查找注册表,删除相关注册表。
5、关闭磁盘共享,设置系统用户强悍密码。
6、打全系统补丁。不要再问我都打哪个,每个安全补丁都有其存在的价值。不想再中招就doneall:)
7、小建议:打开电子邮件要小心。
本文到此结束,希望对大家有所帮助。