瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于 前几天发的 杀毒工具无法使用 网络无法使用 映像劫持无法修复 的解决方法

1   1  /  1  页   跳转

[原创] 关于 前几天发的 杀毒工具无法使用 网络无法使用 映像劫持无法修复 的解决方法

关于 前几天发的 杀毒工具无法使用 网络无法使用 映像劫持无法修复 的解决方法

标志性症状 主页被修改为www.luck114.com
网上也有一些类似的 但是感觉毒发的表现都不太一样
不过都有主页无法修改 安全模式和一些工具无法使用等现象
我解决的过程
用winrar发现各盘符下都多了个什么.pif的文件 删掉
没有本质改变
用PE进的系统 搜索中毒那天修改的文件
发现C:\WINDOWS\fonts下多了很多奇怪的东东
统统删除
删除spoolv.exe
再进系统发现好多又重建了
不过一些工具可以使用了
然后扫描了日志
用gmer删了C:\Program Files\Common Files\PushWare\cpush.dll
和C:\WINDOWS\system32\LINKINFO.dll
下载360木马专杀到windows文件夹下运行 杀毒 修复安全模式 主页等
用映像劫持修复工具删除了映像劫持
然后又用大蜘蛛全盘杀毒
就OK了


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB5; CIBA)
最后编辑开心101 最后编辑于 2009-02-20 12:32:22
好久没来了
嘻嘻
分享到:
gototop
 

回复 2F 超级游戏迷 的帖子

游戏迷哥哥
好久不见 头像不错
是个查看隐藏文件的工具
其他工具的删除都没法用了
发现那个还能用 比较强悍 呵呵
好久没来了
嘻嘻
gototop
 

回复:关于 前几天发的 杀毒工具无法使用 网络无法使用 映像劫持无法修复 的解决方法

顺便回下天月哥哥说
我样本给lqqk7不给你的问题
我就能上线2分钟 给他传完就掉线了
我也在QQ上叫了你的呀
你没理我。。。。
好久没来了
嘻嘻
gototop
 

回复 3F 超级游戏迷 的帖子

那里面原来应该有exe的东西吗
好久没来了
嘻嘻
gototop
 

回复 6F 超级游戏迷 的帖子

lqqk7让我删的
我没装瑞星 所以就删了 呵呵
也可能是以前装过瑞星 的遗留文件
中毒的时候虽然有瑞星的安装碟
但是因为那个毒没办法安装
最后编辑开心101 最后编辑于 2009-02-19 22:58:30
好久没来了
嘻嘻
gototop
 

回复 13F 超级游戏迷 的帖子

呵呵 我当时也这么觉得
应该都是病毒吧
就都删了
结果真的管了点用
好久没来了
嘻嘻
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT