香港/韩国云服务器、独立服务器租用

顽固的病毒NAT.EXE清除方法

自营机房/高防服务器/高防VPS/美国高防/洛杉矶VPS/洛杉矶高防服务器

今天遇到一个非常郁闷的事情,一台机子桌面自动多了一个淘宝和一个IE的图标,无法删除,我看了下,也不想管他是什么了,直接卡擦,重装系统。

可是,郁闷了,装完了,依然有!!!而且启动项有个C:\windows\nat.exe始终无法删除,在注册表都找出来一个个的删除了,重启就有了。系统装了4,5次,每个分区都格式化一遍,依然如故,彻底崩溃。

摆渡一番,原来这个NAT.EXE叫做鬼影!是一个很牛B的病毒。网上看了一个解决方法,现在全盘复制下来,明天测验下子:

nat.exe是个非常牛P的病毒。这个病毒昨天遇到了,一个客户中毒,所有机器文件夹全部被隐藏,这个好解决!所有文件夹旁生成一个同名文件.exe的文件。只要双击这个文件夹,利马执行病毒主程序,机器连网自动下载木马。这个病毒最明显的标志就是桌面上多了一个淘宝网的图标删除不掉,有的时候还会多一个IE的标志,打开后会自动下载木马。做系统不管用,格式话C盘不管用。做了三遍系统,只格式话C盘,根本解决不了。故障表现为开机自动加载病毒程序NAT.EXE;这个牛P的病毒目录是C:\WINDOWS\NAT.EXE,你如果用360安全卫士进行修复,重新启动后系统会蓝屏。无论你做多少次系统都没用的

nat.exe鬼影病毒清除方法:
1.用DOS下的DISKGEN软件修复分区表进行修复,重建一下,再用杀软金山2011全盘杀毒   需要耗费时间1-2小时
2.用任何杀毒软件似乎都杀不了这个包含在分区表里的毒,这时用360的保险箱进行查杀,需要经过多次查杀之后才能杀掉。一定要记住多次查杀才可以。查杀完后再用杀软进行全盘杀毒,再用360安全卫士或者金山卫士进行IE修复,最后还是可以解决的。耗费时间2-3小时
3.最笨的方法,全盘DM低级格式化,这个最直接也最省事,如果你不想费时间的话那么请直接低格吧。这个最快,1分钟低格,10分钟做系统,最多半小时搞定。
还有一个方法,杀掉nat.exe进程,到windows目录下,新建一个nat.exe文件,设置成自读。明天白天一并试试看。
关于DM低格的问题,由于我的DM957没法弄500GB的硬盘,挺伤心的,刚下载了个DM10的IMG,明天刻盘了顺便玩玩看。
有关DM10的使用方法,请看我的后续文章:https://www.zrblog.net/982.html
码字不易,谢绝复制粘贴:赵容部落 » 顽固的病毒NAT.EXE清除方法
便宜VPS/10美元VPS/洛杉矶、圣何塞等多个机房