瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 禁止任何杀毒软件(包括检测程序)运行

1234   1  /  4  页   跳转

禁止任何杀毒软件(包括检测程序)运行

禁止任何杀毒软件(包括检测程序)运行

这个病毒和AUTO有点类似,在各个盘符下生成一个EXE文件和AUTORUN.INI,在C盘下有个个程序用ICESWORD删不掉,更变态的事是安全模式进不去,一进就蓝屏,而且运行SRENG,瑞星卡卡都无法运行,用黄山IE修复后,各杀毒程序还是无法运行,各位大侠有没有方法或是软件能解决这个问题,有类似经验的大家讨论一下.
最后编辑2007-07-30 14:39:27
分享到:
gototop
 

为何不重做系统?
gototop
 

SRE改名字和后缀都无法运行么?
gototop
 

IE主页有没有被修改
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

这个问题是这样,EXE程序必须改为COM后才可运行,但运行一会马上又会被 关掉(SRENG最新版)也无法扫描完整的日志
gototop
 

可以使用pe盘进系统把重要文档备份出来,比如深山红叶的pe盘。再在pe下杀毒,可以弄个绿色版卡巴司机之类的,或者你用sreng,ice手杀也可以。
再或者也可以把硬盘挂到别人机子上杀毒。
看样子你中的应该不是感染类的病毒,呵呵
哦,对了,你先试试金山的av终结者专杀看,当然也得改名字哦,呵呵。
gototop
 

引用:
【newcenturymoon的贴子】IE主页有没有被修改
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
………………

汗,这边的斑竹都只会说这个??
gototop
 

样本有不!!
gototop
 

【回复“一叶丹枫”的帖子】
我在研究这个..

伱看看c:\windows\system\下是不是侑个 winlogon.exe

要去掉隐藏系统文件的勾才能看到哦...
gototop
 

引用:
【thomas2004的贴子】【回复“一叶丹枫”的帖子】
我在研究这个..

伱看看c:\windows\system\下是不是侑个 winlogon.exe

要去掉隐藏系统文件的勾才能看到哦...
………………

你别教坏人,,
应该 是中了AV
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT