瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中怪毒,只要打开国内外知名的杀毒软件网站就关IE!【求助】

12   1  /  2  页   跳转

中怪毒,只要打开国内外知名的杀毒软件网站就关IE!【求助】

中怪毒,只要打开国内外知名的杀毒软件网站就关IE!【求助】

中怪毒,只要打开国内外知名的杀毒软件网站就关IE!
我单位机器最近上网只要上些杀毒软件网站就自动关闭IE,甚至在百度里搜到有关病毒的网页,只要打开连接就关所有IE网页。而且我的瑞星也安装不了,双击瑞星也无效,没反应,卡卡也是无法打开。
格式化三次装机三次也不好使,就是出现上述证状。
到底是什么毒啊,真厉害,怎么杀?

最后编辑2007-06-05 03:46:31
分享到:
gototop
 

有新意,又是Boehe版主和高手们有兴趣的吧?
gototop
 

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改


_______________________________________________

下载此软件后重命名后打开扫描!
gototop
 

解决方案:

先到http://free.ys168.com/?gudugengkekao

下载工具SREng、冰刃、PowerRMV 、autoruns、unlocker1.8.5.exe、“显示隐藏文件”(注册表)和“修复安全模式”(注册表)直接放桌面,后断开网络(这点很重要)

然后按步骤```重要提示:先把所有工具都重命名,不然由于IFEO的影响,无法运行的。例如 7.exe a8u7.exe apoe.exe(不要有规律````)1、打开冰刃(改名了吧?!),结束一个8位数字的EXE文件(如有看到,没有则忽略)然后用冰刃的“文件”功能```展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下````删除2个8位随机数字的文件。扩展名分别为:dat 和dll````再到%windir%\help\删除同名的.hlp(系统帮助文件图标````大小为44字节)注意:我测试的时候并不能删除掉(其实是删除后再生成),如果上面用冰刃无法删除的话,那么则用unlocker删除,用法很简单哦(需要安装)在此之前先把下载下来的"显示隐藏文件"注册表项导入,然后显示所有隐藏文件,到它的目录下用Unlocker解锁删除!


2、这时候所有安全工具等都可以打开了,首先打开PowerRMV,填入:(一次一个,找不到的忽略)C:\autorun.inf          D:\autorun.inf          E:\autorun.inf          F:\autorun.inf3、还有autorun.inf指向的病毒,扩展名为exe的。也一并删除!!4、打开autoruns(改名了吧?!)删除IFEO劫持项``挨个删```5、下载的SREng,删除下面的:(不一定全)注册表<testrun><C:\DOCUME~1\admin\LOCALS~1\Temp\testexe.exe>    []
      <Kvsc><C:\winnt\Kvsc3.exe>    []
      <msccrt><C:\winnt\msccrt.exe>    []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
      <MSDEG32><LYLoader.exe>    []
      <MSDWG32><LYLoadbr.exe>    [N/A]
      <MSDCG32      ><LYLeador.exe>    [N/A]
      <MSDOG32><LYLoador.exe>    [N/A]
      <MSDSG32><LYLoadar.exe>    [N/A]
      <MSDMG32><LYLoadmr.exe>    [N/A]
      <MSDHG32><LYLoadhr.exe>    [N/A]
      <MSDQG32><LYLoadqr.exe>    [N/A]服务[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
    <C:\winnt\system32\rundll32.exe windds32.dll,input><Microsoft Corporation>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
    <C:\winnt\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
驱动程序[Netgroup Packet Filter / NPF][Running/Manual Start]
    <system32\drivers\npf.sys><CACE Technologies>还有些其他Dll的病毒文件,不记得那么许多了```(后面再用杀软解决)6、打开注册表,查找随机释放的DLL文件(8位数),找到后删除,我测试时生成的是:HKEY_CLASSES_ROOT\CLSID\{0A7204B0-04B0-A72E-B0A7-4B0724B0A72E}\InProcServer32\C:\Program Files\Common Files\Microsoft Shared\MSINFO\04B0A72E.dll7、下载的注册表导入``修复安全模式和显示隐藏文件项。
gototop
 

近期坏事做尽恶性U盘病毒专杀指令

http://hi.baidu.com/egomoo/blog/item/f91b8b18979b0e0635fa4195.html
gototop
 

现在更郁闷了,我格式化后装了winxp和瑞星杀毒和防火墙,还有卡卡,都没问题,查杀整个硬盘没有显示有毒。但我打开D和E盘时每个驱动器都有三个陌生未知的白板可执行exe文件,非常可疑,截图如下。
等我连好网就病毒发作了,只要登陆带有"病毒"、“毒霸”、“瑞星”、“KV”的网页就自动关闭IE浏览器,后来在本地打开资源管理器和我的电脑也出现类似的症状,只有我搜索、打开、运行带有“毒”字的文件就自动关掉资源管理器。
在“资源管理器的-工具菜单-文件夹选项-查看-隐藏文件和文件夹”中发现总自动设置“不显示隐藏的文件和文件夹”,无法更改显示属性,也就是说病毒总是隐藏看不到。
瑞星杀毒软件和防火墙加卡卡形同虚设,根本不能起到作用。
我第一次用优盘在中毒机器上复制操作尚可复制几个病毒样本,可后来自此根本复制不了病毒样本了。
谁能帮我解决问题呢?是不是病毒驻留在主板的BIOS里了?

http://hiphotos.baidu.com/assachem/pic/item/9a7b2b388615fbf4b211c7e0.jpg
gototop
 

帮你做下好事吧~~
你的图



可以扫份日志上来~~
应该是你双击硬盘又感染了。。。
gototop
 

把这三个文件打包发给我
zhangqi802@163.com
加密123
gototop
 

我复制不了不了病毒样本,那病毒不上当。
gototop
 

我想这个病毒一定有“*.dat”批处理文件,杀了exe主文件还能自动自我复制。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT