瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

1   1  /  1  页   跳转

[求助] 瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

这两个星期中了三四次一样的病毒,我平时对防病毒也是比较重视的,所以基本上上的网站都是常去的一些正规网站,也不知道这几次病毒是怎么中的。具体症状为:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,开始菜单启动项里多了一个explorer, qq医生也被强行关闭,应该是中了QQ木马病毒,其他好像没什么,中毒后电脑运行也一切正常,软件也可以正常使用。

我想请教一下对这个病毒有什么可以防范的措施,虽然我在第一次安装操作系统的时候已经做了GHOST,但是一直恢复也比较麻烦,而且每次恢复后进行全盘杀毒,也查不出什么病毒。


请教解决之道和防范之道。谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。

参考这里:http://bbs.ikaka.com/showtopic-8508653.aspx
将补丁打上
不认识我没关系,因为我也不认识你。
gototop
 

回复:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

“木马群”的处理流程:
一、初级处理方法:
1、下载“木马群处理程序.bat”

附件: 木马群处理程序.rar (2008-6-10 12:36:09, 1.80 K)
该附件被下载次数 278


下载完后解压缩,双击“木马群处理程序.bat”,等待命令执行完成后系统将自动重启,重启后立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。

2、如果点击升级仍没有反应,下载“修复应用程序劫持项.bat”,点击这里下载
下载完后解压缩,双击“修复应用程序劫持项.bat”,它会通过命令行循环执行删除劫持项的操作,当看到提示“正在循环删除应用程序劫持项...,请不要关闭此窗口,现在就打开杀毒软件,升级到最新版本,然后进行全盘杀毒”时,不要理会这个窗口,让它继续运行,同时立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。
gototop
 

回复:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

gototop
 

回复:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

gototop
 

回复:瑞星杀毒,个人防火墙,卡卡全部被强行关闭,请教解决之道

如果系统一些功能消失或启机时出现16位mdos子程序。。。。。
使用http://bbs.ikaka.com/showtopic-8501837.aspx处理方案:
1、已确认中此病毒,但系统尚能正常运行:直接下载附件“修复系统文件.zip”,解压后运行“修复系统文件.exe”,按提示操作即可,适用于xp sp2或sp3系统;

附件: 修复系统文件.zip (2008-6-4 11:40:41, 3018.35 K)
该附件被下载次数 203



2、已确认中此病毒,且系统已经瘫痪:可以通过其他电脑去下载“深山红叶PE工具V30“,将映像刻录成光盘,引导启动进入PE系统,然后下载”正常系统文件备份.zip“,解压后根据自己的操作系统将正常文件替换回去,适用于xp sp2或sp3系统;

附件: 正常系统文件备份.zip (2008-6-4 11:40:41, 2766.58 K)
该附件被下载次数 79



3、在处理病毒的过程用可以直接使用XDelBox完成dos下替换文件的操作,具体步骤,建议遵医嘱;
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT