瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

1234   2  /  4  页   跳转

[求助] 点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

回复 9F heiyeuiu 的帖子

是AV终结者,大哥
不开QQ
看不出一些病毒关键文件
gototop
 

回复:点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

怎样开QQ扫描日志
gototop
 

回复 13F 沙漠の海 的帖子

运行QQ主程序

再弄日志
gototop
 

回复: 点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

懂了,,已上传

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-14 22:10:57
描述:log

gototop
 

回复:点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

我现在安全模式进不去,已试过,出现蓝屏
gototop
 

回复: 点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

LZ提示你可能你中了AV终结者新变种,这种病毒就有通过注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options改子键来劫持所有杀毒软件和安全工具,然后通过修改hosts文件来劫持安全网页使你打不开一些安全网页,

你可以这样消灭这病毒,你开机按F8进入安全模式,先去我上面的注册表项里面删除里面所有键值,然后升级瑞星杀毒软件修复安全一下然后用瑞星高安全级别全盘杀毒,最后从新安装360安全卫士到安全卫士里面IE修复项里面修复一下hosts文件应该就行了,
gototop
 

回复:点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

中招了 google变成百度页面 网址是yahoo中文的 搜索直接会转向那个该死的页面的 执行程序就完蛋 不见了
gototop
 

回复:点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

先处理AV终结者
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\pfkum.dll
C:\WINDOWS\system32\hxcme.dll
C:\WINDOWS\system32\tjoyq.dll
D:\Program Files\Tencent\QQ\wmrbtd.dll
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
2.重启后
系统修复-- 浏览器加载项之如下项删除:
[]
  {D47A61B8-0EAB-417F-8DF4-5C949982A2AF} <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys, N/A>
[]
  {E6C0D0E3-9E9A-489D-AE19-BBCFC7047A59} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[]
  {0B497AE8-3F6C-440C-AB87-52ED0182464A} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>
gototop
 

回复:点一下杀毒软件可执行程序,图标就消失,像360卫士,优化大师,金山清理专家等

不行,浏览器加载项删不掉
gototop
 

回复 19F 沙漠の海 的帖子

文件呢?是否删除了?
关闭杀毒软件的监控和防御(如果还在的话)

补充
sreng-系统修复-重置Hosts
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT