瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 无人能杀死的病毒(无敌病毒)
eair - 2008-1-23 11:49:00
不知道这是一个什么样的程序,只要一双击安全卫士、瑞星等N多安全软件,其EXE文件就会被自动删除,上网只要跟安全卫士相关的网页或者是google或者是下载雅虎助手专杀、ikaka等的相关网页都会被劫持到cn.yahoo.com,而且显示的是百度的界面(就是跟百度得主网站一样,但是跟真的百度又有不同,似乎是2005版的百度)。


无异常进程,不能进安全模式


360safe论坛/ikaka泡近一个礼拜,baidu翻江倒海找不到解决办法.难道真的是无敌病毒?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
中毒系统进程截图片:


lqqk7 - 2008-1-23 11:55:00
试试sreng能否运行?如果可以扫个日志。
eair - 2008-1-23 12:01:00
SRENG软件无法运行,运行的结果和瑞星一样,一运行exe文件立即被删除。
天月来了 - 2008-1-23 12:28:00
那你到处找找能运行的安全软件,能扫个什么日志的,折腾个来看看。

或者将任务管理器打开,看看进程,发个图来。
eair - 2008-1-23 12:57:00
进程截图发上来了,http://images.rising.com.cn/uploadfiles/20081/23/10078792008123124232.jpg
包括了所有进程.
天月来了 - 2008-1-23 13:20:00
在任务管理器中结束下面进程,看到的都结束。然后再快速的启动SRENG工具看看。
mysqld-nt.exe
inetinfo.exe
httpd.exe
rundll32.exe
usnsvc.exe


eair - 2008-1-23 13:38:00
OK.
eair - 2008-1-23 13:46:00
不行,还是一样被删除
天月来了 - 2008-1-23 13:53:00
360工具你试过没???

也可以扫些日志。

总之各家论坛你都去找些弄弄,看能不能启动折腾个什么日志来。

要不实在不知道有些什么。

这个再试试:
这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

还不行,就慢慢按步骤抓图看看,到底怎么个不见了。

你这样将SRENG工具先重新下载到Windows文件夹里,然后解压备用。(千万不要急于启动)

然后在任务管理器里终止桌面进程explorer.exe

接着在任务管理器里右上角菜单里找“文件运行”打开找

SRENG工具改为explorer.exe名启动运行看看。
天月来了 - 2008-1-23 13:55:00
呵呵!!

实际上我还想要你将SRENG工具改名替换桌面explorer.exe呢。

就怕你折腾不回去了。

eair - 2008-1-23 14:01:00
怎么改,弄回来应该没问题的
eair - 2008-1-23 14:06:00
360工具运行一样被删除,N多安全软件都是一运行其exe文件就会被删除.
天生我才WHJ - 2008-1-23 14:12:00
不就是映像劫持嘛
算什么不敌病毒
akakapapa - 2008-1-23 14:20:00
wsyscheck试试看
eair - 2008-1-23 14:21:00
【回复“天生我才WHJ”的帖子】
只要一双击安全卫士、瑞星等N多安全软件,其EXE文件就会被自动删除
123676776 - 2008-1-26 21:07:00
重装系统
lolol - 2008-1-26 22:49:00
引用:
【eair的贴子】不知道这是一个什么样的程序,只要一双击安全卫士、瑞星等N多安全软件,其EXE文件就会被自动删除,上网只要跟安全卫士相关的网页或者是google或者是下载雅虎助手专杀、ikaka等的相关网页都会被劫持到cn.yahoo.com,而且显示的是百度的界面(就是跟百度得主网站一样,但是跟真的百度又有不同,似乎是2005版的百度)。


无异常进程,不能进安全模式


360safe论坛/ikaka泡近一个礼拜,baidu翻江倒海找不到解决办法.难道真的是无敌病毒?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
中毒系统进程截图片:



………………


http://forum.ikaka.com/topic.asp?board=28&artid=8421466
abcd4321 - 2008-1-27 16:01:00
我杀掉过的。

1、首先你要进安全模式,不过估计进安全模式蓝屏吧,你可以到epox1.ys168.com下面的SOFT文件夹下面下载winxP_safeboot.reg(不过现在好象下载不了),之后就可以进安全模式了。
2、进了安全模式后就可以安装360安全卫士,然后就可以运行了,之后就靠你自己解决吧
abcd4321 - 2008-1-27 16:02:00
QQ:21616116,文件下不了我传个给你
半桶水a - 2008-1-27 19:53:00
下载这个软件杀,我试过,可以的
http://www.avast.com/index_cns.html
自已下中文版,装完后会提示你是否开机扫描,选扫描

免费软件,注册后可以用14个月,到期后可以再注册,不过和卡巴有冲突,只能用一个
wjia - 2008-1-27 22:06:00
该用户帖子内容已被屏蔽
wjia - 2008-1-27 22:06:00
该用户帖子内容已被屏蔽
a68857110 - 2008-1-27 23:04:00
重装好了``
1
查看完整版本: 无人能杀死的病毒(无敌病毒)