[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"content-a-strong-virus":3,"$f1naeuao66ekv8":19},{"id":4,"type":5,"slug":6,"title":7,"date":8,"category":9,"tags":10,"body_markdown":12,"permalink":13,"excerpt_src":13,"media_type":13,"media_title":13,"media_author":13,"media_url":13,"rating":13,"layout":13,"pv":14,"admin_only":14,"created_at":15,"updated_at":15,"deleted_at":13,"status":16,"html":17,"cover":18},105,"article","a-strong-virus","遭遇超强病毒","2008-03-12 20:47:05","tech",[11],"病毒","\n同学电脑挂了……\n\n电话遥控重装了一遍系统，仍然不行。\n\n因为是女生，不能上楼，只好让她把电脑搬下来。DIY小组部长弄了一下午没弄好，GHOST系统装不上，原版的装了之后安装WINRAR时马上蓝屏，然后染毒。\n\n于是开始思考了……\n\n难道是像机器狗一样的底层病毒？但是格式化了应该没问题了啊。而且GHOST也用不了，很奇怪。\n\n想到用PE，进去后用WIN32下的GHOST工具提取文件，在SYSTEM32下的MSVIDEO.DLL文件上中断，将其删除后再用GHOST恢复系统，系统正常。\n\n然后小心地安装全新下载的工具和软件，一切正常，于是马上做了系统镜像。\n\n总结：中的病毒其实也不是特别厉害，但是它感染EXE，并通过U盘传播，因此极容易复活。GHOST中的MSVIDEO.DLL的情况仍不明了。\n\n（其中的很多细节不一一列出，只是希望大家在处理类似问题的时候能多加小心，多加思考。）\n\n\n附：\n　　可以修改EXE的扩展名而防止此类病毒。\n",null,0,"2026-08-28 04:37:17","published","\u003Cp>同学电脑挂了……\u003C\u002Fp>\n\u003Cp>电话遥控重装了一遍系统，仍然不行。\u003C\u002Fp>\n\u003Cp>因为是女生，不能上楼，只好让她把电脑搬下来。DIY小组部长弄了一下午没弄好，GHOST系统装不上，原版的装了之后安装WINRAR时马上蓝屏，然后染毒。\u003C\u002Fp>\n\u003Cp>于是开始思考了……\u003C\u002Fp>\n\u003Cp>难道是像机器狗一样的底层病毒？但是格式化了应该没问题了啊。而且GHOST也用不了，很奇怪。\u003C\u002Fp>\n\u003Cp>想到用PE，进去后用WIN32下的GHOST工具提取文件，在SYSTEM32下的MSVIDEO.DLL文件上中断，将其删除后再用GHOST恢复系统，系统正常。\u003C\u002Fp>\n\u003Cp>然后小心地安装全新下载的工具和软件，一切正常，于是马上做了系统镜像。\u003C\u002Fp>\n\u003Cp>总结：中的病毒其实也不是特别厉害，但是它感染EXE，并通过U盘传播，因此极容易复活。GHOST中的MSVIDEO.DLL的情况仍不明了。\u003C\u002Fp>\n\u003Cp>（其中的很多细节不一一列出，只是希望大家在处理类似问题的时候能多加小心，多加思考。）\u003C\u002Fp>\n\u003Cp>附：\n　　可以修改EXE的扩展名而防止此类病毒。\u003C\u002Fp>\n","",{"total":14,"totalRoots":14,"comments":20,"pv":14},[]]