今年的病毒大部分都是针对杀毒软件,中招之后使杀毒软件无法运行.好像到现在都没有好的解决办法.(注我的瑞星实时监控是一直开着的,还有防火墙)可还是中招!现在我只敢上一些知名的网站.
我的电脑现在情况是:
在正常情况下:
瑞星运行不了 在设置-控制面版-管理工具-服务中发现瑞星已被禁用-手动启用后出出蓝屏.没办法进安全模式吧,出错,瑞星少了一个程序运行不了.没办法重装,在启动瑞星服务程序时没成功,无法安装,再重启-重装N多次,无法完成.好吧,不来了,在线杀毒,提示,升级程序无法完成请下载,下载就下载,完了后无法打开,只听见电脑里有冬的一声,其他没任何反应.汗 什么病毒这么力害.
瑞星不行我试试其他的吧,金山下完之后安装好,一样的情况打不开.安全模式下也是同样如此.我再试试360安全卫士.可以了,杀了一些恶意软件,我庆幸搞定了,电脑好像也恢复正常了,可是我还是错了,一会又自动跳出恶意网站来,我再杀,这次我发现情况不妙,只要一打开安全卫士就自动关机.安全模式下发现已经自动删除..重装再杀,情况还是一样..下面的我就不说了,什么木马杀毒专家,木马克星..下了一大批杀毒软件,情况还是一样,要不无法启动,要不一点就蓝屏....
唉没办法上网找解决方法吧.我不信搞不不定.在我的程序运行中发现有好几个是以住的病毒.在网上都有解决办法,如svohost.exe sxs.exe好的,安照网上各位高手提供的删除文件,修改注册表等方法,全部是不管用.
些病毒给我的危害是一打开我的电脑,硬盘打不开,双击为打开一个网站,奇怪了,部他软件无法使用,包括QQ,症状是无法聊天,提示为无法创建对话框.其他包括迅雷等都不正常,现在的情况是电脑让我搞的乱七八糟.
哈哈,没办法,只好重装,心里想着,这杀毒软件是怎么了.怎么连个病毒都对付不了!!我们还要它何用.
在正常模式下无法扫描,以下是在安全模式下扫描的日志
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 11:48:16, 日期 2006-10-4
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O1 - Hosts: 219.139.58.97 www.hao123.com
O1 - Hosts: 219.139.58.97 hao123.com
O1 - Hosts: 219.139.58.97 www.7b.com.cn
O1 - Hosts: 219.139.58.97 7b.com.cn
O1 - Hosts: 219.139.58.97 www.7939.com
O1 - Hosts: 219.139.58.97 7939.com
O1 - Hosts: 219.139.58.97 www.maohehe.com
O1 - Hosts: 219.139.58.97 maohehe.com
O1 - Hosts: 219.139.58.97 www.sina-baidu.com
O1 - Hosts: 219.139.58.97 sina-baidu.com
O1 - Hosts: 219.139.58.97 60.191.60.107
O1 - Hosts: 219.139.58.97 www.maipao.com
O1 - Hosts: 219.139.58.97 maipao.com
O1 - Hosts: 219.139.58.97 update.virussky.com
O1 - Hosts: 219.139.58.97 down.virussky.com
O1 - Hosts: 219.139.58.97 219.139.58.97
O1 - Hosts: 219.139.58.97 59.34.148.81
O1 - Hosts: 219.139.58.97 60.191.60.114
O1 - Hosts: 219.139.58.97 www.ycdy.com
O1 - Hosts: 219.139.58.97 ycdy.com
O1 - Hosts: 219.139.58.97 www.2tu.cn
O1 - Hosts: 219.139.58.97 2tu.cn
O1 - Hosts: 219.139.58.97 www.91tu.cn
O1 - Hosts: 219.139.58.97 91tu.cn
O1 - Hosts: 219.139.58.97 www.haotop.com
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - g:\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2A4956FD-BE98-4104-ABEB-97029B3175BB} - (no file)
O2 - BHO: QQBrowserHelper
Object Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: (no name) - {CE7C3CF0-98A8-474D-B2B5-1ED7E2E3B004} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [rundll32] rundll32 rscfg.dll s
O4 - 启动项HKLM\\RunServices: [RavMon] C:\Program Files\rising\rav\RavMon.exe /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: desktop.ini
O4 - Startup: 腾讯qq.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Global Startup: desktop.ini
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan
Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O23 - NT 服务: IPSEC Client (BKMARKS) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLL.EXE (file missing)
O23 - NT 服务: GMS文件管理系统 (GPS) - Unknown owner - C:\WINDOWS\GMS.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - NT 服务: KSD2Service - Unknown owner - C:\WINDOWS\system32\SVCH0ST.exe
O23 - NT 服务: Network Logons (NetWorkLogons) - Unknown owner - rundll32.exe (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: XPServer1 - Unknown owner - C:\WINDOWS\System32\XPServer.exe