论坛数据统计           欢迎到【弱电论坛】来学习和讨论问题!

弱电工程项目管理软件
★电工电气产品供求、电气展会、人才、电气技术文章、图库、电气技术论坛等相关内容,请跳转至【电气之家网】--- 可直接使用本站会员名和密码登陆!(首次使用需要激活账户)
标王 热搜: 网络监控  弱电  楼宇对讲  机房及机柜内部的理线方法  门禁  CAD  ar800-hn  综合布线  工资  面板 
 
 
当前位置: 首页 » 技术 » 电脑技术 » 病毒防治 » 正文

nat.exe病毒(鬼影木马)解决方法

放大字体  缩小字体 发布日期:2011-02-15  来源:互联网  作者:manage  浏览次数:468
核心提示:如果你不小心中了nat.exe病毒(鬼影木马),别以为全盘格式了,再重装系统就好了,没那么简单!它只所以叫“鬼影木马”,就是它会如同鬼魅一样的跟随你。 下面我们来了解和删除nat.exe病毒(鬼影木马) 如果你桌面上突然多了个IE图标和淘宝网的快捷方式;打开进程检查又发现
 
 
如果你不小心中了nat.exe病毒(鬼影木马),别以为全盘格式了,再重装系统就好了,没那么简单!它只所以叫“鬼影木马”,就是它会如同鬼魅一样的跟随你。

        下面我们来了解和删除nat.exe病毒(鬼影木马)

       如果你桌面上突然多了个IE图标和淘宝网的快捷方式;打开进程检查又发现有个nat.exe的进程;而且无论你使用什么杀毒软件和清理工具都无法清除。这时 “恭喜你” ,你已经中了nat.exe病毒(鬼影木马)。 

         你可能会认为中一个木马 “小KS” ,毫不犹豫地说:“大不了重装个系统,所有问题都解决了”。哈哈,在这里我得郑重的告诉你:就算你 “ghost” 重装系统 N 遍都无法在桌面上消除那个烦人的、多出来的IE图标和淘宝网的快捷方式的,并且无法删除(这是因为 ghost 重装系统时不会更改硬盘的“主引导记录”)。不信你再装个“卡巴斯基”扫描一下你重装的系统,你会发现仍然有个叫 “228.tmp” 的病毒形同鬼魅一般的出现,并且“卡巴斯基”无法删除。

       其实产生这种情况的原因是“病毒”是把自己的启动方式写入到硬盘的MBR(主引导记录)里了,所以无论你怎样重装系统,都会无济于事。要想绝底清除,惟有的办法就是重建硬盘的MBR:(在DOS下:fdisk / mbr)

        以下是解决问题的具体方法:

        一、通过regedit或者msconfig取消nat.exe启动(360没用)!同时下载一个中文绿色版的Diskgenius 软件,并保存在本地磁盘中;

        二、使用带 “WinPE” 的光盘引导系统。在进入WinPE系统,找到并运行Diskgenius软件。在菜单栏找到“硬盘”点击,在展开菜单中选择“重建主引导记录MBR”;

        三、通过Diskgenius访问c:/windows目录,找到nat.exe 删除 

        四、重启进入系统一切搞定! 
 
 
 
 
[ 技术搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
点击排行
 
 
 
弱电基础 | 常用软件 | 信息发布规则 | 积分规则 | VIP会员注册 | 广告投放 | 弱电培训 | 联系我们 | 版权声明 | 帮助中心 | 网站地图 | 排名推广 | 京ICP备11008917号-3 | RSS订阅
★本站手机app客户端已上线! 点击下载