起因帮助以前同事的老婆找一分享软体,搜寻到某一知名网站,下载了中文还有英文的软体,执行后,开始发生中毒情形。
中毒情形如下:
=====================================================
桌面图示不见,出现不知名程式,它自动扫描说你的磁区损坏,系统档无法发现,需要它的程式来维修,右下角出现”这是试用版,要启动需要注册”,也就是需要钱啦!
8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵
当时想就知道重了”勒索病毒”,哀~图五显示出,8/15遭到「BOO/TDss.O」这病毒的入侵
各磁区接显示出硬碟使用容量,但按进去看却发现,档案全不见了。进入D槽,如图七显示,可以得知是病毒将档案设成隐藏档,因为找不到档案。8/15遭到「BOO/TDss.O」这病毒的入侵
图六显示出许多系统、记忆体讯息,病毒发作,读写错误,挖哩~~~
8/15遭到「BOO/TDss.O」这病毒的入侵

图八就是乾净的桌面,一大堆档案都被它隐藏起来。
8/15遭到「BOO/TDss.O」这病毒的入侵
还有第一颗硬碟,后面有十几MB未被使用,我想应该病毒也在那隐藏吧!
当时想说还好有用gghost,如图九,但天不从人愿,竟然还原后出现错误,图十,无法正常开机,挖哩~~~~
嘿嘿,这还难不倒我,我用ghost 11来还原备份档,哈哈成功,但上网速度总是感觉相当慢。
8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵
感觉仍旧有病毒残留,果真,没多久又出现上面的病毒病癥,哀,失败中的失败。
安装小红伞后,扫到BOO/TDss.O ,上网搜寻说SpyHunter.4可以免手动解毒,果不其然扫出25个病毒,也一一解毒,但,仍旧受到病毒缠绕。
这BOO/TDss.O病毒是残留在MBR上,所以就算用还原系统仍旧无法救治。故需要对MBR上做重整,还有硬碟要重新分割,才能乾净。
=======================================================
所以我的解决的方法如下:
将第一颗硬碟资料备份到另一颗或随身碟上。
用spfdisk来重整MBR区,还有硬碟重新分割。
那乾净的备份档还原到C槽,若没有,就慢慢重灌。
灌好就将系统更新到最新。
记得ghost,备份。
将其它槽内的隐藏档,显示出来。Win7的话在,再对隐藏的资料,按右键显示内容、一般,将隐藏勾去掉。这样就可以全部显示出来了。
8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵8/15遭到「BOO/TDss.O」这病毒的入侵
接着将第一颗硬碟的个人桌面、最爱的捷径,设到第二颗硬碟资料槽上,避免C槽完蛋,里面资料也跟着挂杯!
最后,重要资料最好先烧录备份起来,不要放在电脑硬碟上,因为资料消失,很痛苦的!!!!

真是惹人厌的病毒,希望下次不要再遇到它了!^___^~~~
资料参考:


还有其他网站