| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1573 人关注过本帖
标题:高手帮忙!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
只看楼主 加入收藏
s_k_y
Rank: 1
等 级:新手上路
帖 子:113
专家分:0
注 册:2008-2-2
结帖率:44.44%
收藏
 问题点数:0 回复次数:4 
高手帮忙!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

我的电脑不知怎麽搞的,杀毒软件不起作用了,点击打不开.上杀毒网站IE就自动关闭,到论坛上看关于病毒的资料也是自动关闭,但是别的都一切.好象是中木马了.不重装系统行可以解决吗?
搜索更多相关主题的帖子: 木马 杀毒软件 
2008-02-10 02:32
晓风残月
Rank: 1
等 级:新手上路
帖 子:49
专家分:0
注 册:2006-4-23
收藏
得分:0 
好像是以前说的“橙色七月”的症状
好像是以前说的“橙色七月”的症状

2008-02-13 11:23
luyihuaa5201
Rank: 2
等 级:论坛游民
帖 子:254
专家分:10
注 册:2007-3-25
收藏
得分:0 
应该不行了的,我同学以前就碰到过!重新按系统吧!
2008-02-13 16:36
zhuxingbao211
Rank: 1
等 级:新手上路
帖 子:3
专家分:0
注 册:2008-6-11
收藏
得分:0 
好像用AV专杀工具可以~~
2008-06-13 12:37
jxeagle
Rank: 1
来 自:深圳
等 级:新手上路
帖 子:13
专家分:0
注 册:2008-6-17
收藏
得分:0 
■病毒发作症状
    1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。
    2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。
    3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。
    4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
    5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。
    6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关  字,  浏览器窗口会自动关闭。    7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后 重装,访问其他磁盘,立即再次中毒。
    8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。
■传播方式
1.通过U盘、移动硬盘的自动播放功能传播。
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。
■防范措施
  对于病毒而言,良好的防范措施,好过中毒之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病毒,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病毒专家们向记者提供了针对该病毒防范措施:
    1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。
  2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。
  3. 即时更新杀毒软件病毒库,做到定时升级,定时杀毒。
  4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。
  5.关闭windows的自动播放功能。
■专杀工具下载
  金山毒霸专杀工具下载地址:http://duba-011.
  瑞星反病毒中心专杀工具下载地址:http://it. ... 4786729d36873.shtml
■手动清除办法
  1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
  2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
  3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
  4.利用IceSword的注册表管理功能,展开注册表项到:
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
  当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。
2008-06-17 11:55
快速回复:高手帮忙!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.017532 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved