瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安装和打开杀毒软件和防火墙只是闪一下,高手请看一下

1   1  /  1  页   跳转

安装和打开杀毒软件和防火墙只是闪一下,高手请看一下

安装和打开杀毒软件和防火墙只是闪一下,高手请看一下

中了一种病毒,不能打开隐藏文件,安装和打开杀毒软件和防火墙只是闪一下,求救怎么办,格完机硬盘分区出现auto字样,清救救我。有什么解决方法,请详细点回复,谢谢了


最后编辑2006-09-01 17:43:23
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..
gototop
 

做系统吧,做完不要访问任何机器里的东西,装杀毒软件.直接上网升级杀毒,因为你一打开D盘什么的,就会中毒的
gototop
 


经搜索,电脑报论坛有人给出解决办法,很麻烦,但还是粘过来


这是个变态的传奇木马。没有手工杀毒经验的朋友还是建议重装系统,这样可能效果更好。
运行病毒文件之后创建以下文件:
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\regedit.com
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\1.com
C:\WINDOWS\ExERoute.exe
C:\WINDOWS\explorer.com
C:\WINDOWS\finder.com
C:\WINDOWS\services.exe
修改EXE文件关联。
添加到启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Torjan Program----------C:\WINDOWS\services.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Torjan Program----------C:\WINDOWS\services.exe
修改SYSTEM.INI 原始值应该为shell = Explorer.exe 修改为shell = Explorer.exe 1(实现启动加载Explore.exe后紧接着加载1)
各在磁盘根目录中添加文件autorun.inf,打开磁盘就会激活病毒。
多种方法来启动自己保护自己,比较难查杀。

查杀过程:
下载SREng.exe,并改名为SREng.com SRE的下载地址是:http://www.kztechs.com/sreng/sreng.zip 运行SREng.com,在“系统修复”→“文件关联”里勾选“.EXE”项(如果EXE关联错误默认就会勾上的),并“修复”,恢复EXE文件关联 。然后打开IceSword(下载地址:http://www.xfocus.net/tools/200509/IceSword_en1.12.rar),结束病毒的进程。注意进程里面有两个services.exe,正常的为C:\WINDOWS\system32\services.exe,那么另外一个就是病毒的进程了。结束了病毒进程之后在IceSword里面打开文件,找到并删除病毒所创建的文件(文章开头列出了这些文件)。打开注册表(开始-运行-regedit) 找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除其中的Torjan Program----------C:\WINDOWS\services.exe
再找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
把其中shell的值改回为shell = Explorer.exe
然后在每个盘的根目录中找autorun.inf文件(先显示隐藏文件和系统文件),找到就删除。
重启之后病毒就不会再出现了。
另外可能病毒杀死后会出现双击IE浏览器系统提示找不到iexplorer.com文件,这个时候你直接选浏览,然后找到iexplorer.exe,确定就可以了。

gototop
 

我当时中了八月橙色也是这种情况,
现在全好了。
下载八月橙色,杀出病毒后瑞星就可以用了。然后升级再用瑞星杀,然后再到安全模式用八月和瑞星杀。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT