问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我家的360和金山都打不开了。急!!!

发布网友 发布时间:2022-05-05 00:21

我来回答

6个回答

热心网友 时间:2022-06-27 17:22

呵呵,看了很多人的建议,不知道大家是否真的中过这个病毒
中了这个病毒安全模式不能进的,所以好多人说的进安全模式杀毒根本不管用
有的还老是自动重启,所以你们说的什么改这个改那个都不管用.
还是我来凭自己的亲身经历说的方法吧
1.如果能进系统,把c盘重要东西备份,这个病毒一般不会破坏数据.
2.格式化系统盘(通常为c盘),安装系统.装完系统先不要着急装软件
切记:装好后不要用鼠标双击任何盘符
装完系统先不要着急装软件,安装360安全卫士,360u盘防疫.杀毒软件,升级到最新,杀毒.
装免疫和杀毒前千万不要双击其他盘符.
3 如果不能进系统,就在其他盘装一个系统.切记:装好后不要用鼠标双击任何盘符,最好在安全模式下,用资源管理器打开c盘把重要东西备份出来.然后再格式化c盘重复1到2的步骤.

确认没有病毒后,再把其他盘的系统删除即可.
这样的病毒最好重新做系统,上面有个网友说的windows清理助手的确不错,我也常用它,但是中了病毒,一切杀毒的都不能运行,这是我的切身体会.

这是我的经验,既可以保留数据又可干净彻底的清除病毒,别怕麻烦啊.:)

打字好累.谢谢大家!

热心网友 时间:2022-06-27 17:22

最新病毒 Worm.Win32.Anilogo.b 及 卡巴斯基7.0
Worm.Win32.Anilogo.b (冬日桃花)

昨天上班的时候,无缘无故的就中了Worm.Win32.Anilogo.b (中文名叫:冬日桃花)这个病毒比较厉害;

中了就算你恢复系统都不能杀掉的病毒;而且网上还找不到专杀工具;

症状:360安全卫士打不开,许多杀毒软件都打不开,几乎所有.exe文件都打不开,”提示windows无法访问制定设备,路径或文件“,计算机超卡。此外还会出现,登录计算机后自动注销的情况,安全模式也一样,根本让你进不了系统,破解了登录密码也同样被自动注销。非常*的病毒。有点像之前的威金病毒。

主要感染区跟文件以及进程名称 ::\system\CONIME.exe; upxdnd, motou, winfrom, sound.exe, mblm.exe,host.exe,cndmin,ani.ani ;autorun.inf,d.exe.cmd.exe等文件

办法:我恢复了三次系统才搞定。卡巴6由于没更新杀不了,因此卡巴6没有测试,系统恢复后什么都不动,特别是不能双击。EXE文件。马上到http://www.xdowns.com下载卡巴7,附加一些小的强力杀毒软件,如完美卸载等工具,在正常模式下杀毒,三个多时才搞定。

貌似现在只有卡巴斯基能查出和杀掉;但是,卡巴会删除所有感染的EXE文件,然后所有的程序都无法运行,系统崩溃。(瑞星跟卡巴不能共存)

卡巴斯基最近*盗版的行动很积极,以前网上很多流行的很多key都给*了,但办法还是很多的。可以重复使用。

++++++++++++++此外我还同时中了:

特洛伊木马有盗取帐号密码的功能是游戏盗号木马
trojan.rar.qfavorites.a ;

=============

Virus.Win32.Downloader.ab(AutoRun.exe,WIN.exe):

Virus.Win32.Downloader.ab

AutoRun.exe,WIN.exe

文件名称:AutoRun.exe、WIN.exe

AV命名:

江民:TrojanDownloader.Agent.uec
卡巴斯基:Virus.Win32.Downloader.ab
瑞星:Win32.Downloader.n
NOD32:Win32/Mypis.J virus

加壳方式:UPX 0.89.6 - 1.02 / 1.05 - 1.24

编写语言:Borland Delphi 6.0 - 7.0

文件MD5:4f76815722d6440371ac8148d59add33

行为分析:

1、 不释放任何副本和启动项,因为被感染的文件等同于病毒

2、查找可用磁盘,生成Autorun.exe和Autorun.inf。(未实现)

3、获取物理内存,可能作为隐藏进程用,不过没有实现。

4、保证一个互斥体,标志为“wokaon”避免多个病毒体在运行。

5、查找硬盘EXE和SCR文件并感染,首先跳过以下文件夹:

WINDOWS
WINNT
RECYCLER
$RECYCLE.BIN
System Volume Information
Config.Msi
InstallShield Installation Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings

感染后的文件增加一区段,里面包含下载木马的命令,并修改入口点优先执行病毒。

6、查找"IEFrame" 类名窗口并关闭,可能导致一些浏览器被关闭。

7、连接网络,下载3个木马,并保存至本地为:

c:\Program Files\Common Files\m1.exe
c:\Program Files\Common Files\m2.exe
c:\Program Files\Common Files\m3.exe

测试时并没有实现。

解决方法:

因为没有启动项,所以不需要文件和注册表

1、 下载PowerRmv,选上抑制杀灭对象生成,填入:

C:\autorun.inf
C:\autorun.exe
D:\autorun.inf
D:\autorun.exe
E:\autorun.inf
E:\autorun.exe
F:\autorun.inf
F:\autorun.exe

又移动盘的自己再加上。

2、清理磁盘上的所有临时文件。

3、下载杀软,全盘扫描,修改被感染过的文件

==============================================================

Heur.Downloader (变种) :它会感染你的每一个盘 然后把时间修改成2000年
使你的卡巴7.0失效。每次杀完,又有。自动下载恶意程序。

=========================================================

type win32 (变种):内存病毒,导致卡巴斯基和360安全卫士,瑞星都无法使用,360安全卫士打不开,出来的是应用程序正常初始化(0xc00000ba)失败。type_win32 又称“PE_OROCHI.3982”是一种直接感染型的Windows病毒,此病毒的大小为:2000 字节并且经过加密。可能是威金变种。

=====================================================

Win32.AutoRun.aik

======================================================

Trojan-Downloader.NSIS.Agent.k :

这个木马的危害比较大,盗取你计算机内的帐户密码,游戏帐户QQ等密。

======================================

LOGOGO下载器:传播级别:高

全球化传播态势:低

清除难度:困难

破坏力:高

破坏手段:感染EXE文件

这是一个感染型病毒

病毒运行后,先通过GetCommandLine判断是否有参数存在,如果没有,病毒则默认以参数"_sys"利用CreateProcessA进行启动.当病毒以"_sys"启动后,会先自身复制到"%SYSTEMROOT%"\SYSTEM目录中,并改名为logogo.exe.病毒会修改注册表, 在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run项下建立一个 "logogo" = %WINDOWS%\SYSTEM\LOGOGOGO.EXE的子键达到自启动的目的.病毒会使用SetTimer设置一个回调函数,该函数的作用就是每 1分钟分别以"down","worm"做为参数,启动病毒,进行感染和下载的操作.病毒还会创建一个线程,线程的作用包括往注册表内写RUN项,获得当前机器名,MAC地址等,但作用未知,也许是作者留着以后备用的.病毒还会在修改注册表SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution里的所有子项里添加Debugger项,指向病毒本身.
病毒会在上述键值内,加入 Debugger = "C:\winnt\system\logogo.exe 子键和键值.被修改后,如果运行上述程序,刚被直接指向到C:\winnt\system\logogo.exe这个病毒上面

当病毒以worm参数进行启动时,病毒的工作为感染全盘后缀为exe的文件,并在所有FIX_DISK盘符内写入autorun.inf和病毒本身(病毒被改名来XP.exe).其中autorun.inf的内容为:
[AutoRun]
OPEN=XP.EXE
shellexecute=XP.EXE
shell\打开(&O)\command=XP.EXE

病毒在感染文件时,会遍历该文件的节名,当发现节名中存在"ani"时,就会跳过该文件,继续感染下一个.

病毒以down参数进行启动时.病毒会先利用InternetGetConnectedState检测网络状态,再利用 InternetReadFile从网址http://x.XXXX.com/test.jpg下载病毒,并保存在C:\WINNT\system\ SYSTEM128.VXD位置上,并使用Winexec运行该病毒.

大大小小一共杀了200个。
http://hi.baidu.com/chenhan/blog/item/b7e955d9e3fed8ea38012f73.html

热心网友 时间:2022-06-27 17:23

应该是AV终结者了,这只能用专杀工具,它的主要特征就是凡是带杀毒,知名的杀毒软件都将打不开……
“AV终结者”不但可以劫持大量杀毒软件以及安全工具,而且还可禁止Windows的自更新和系统自带的防火墙,大大降低了用户系统的安全性,这也是近几年来对用户的系统安全破坏程度最大的一个病毒之一。本工具下载到本地后双击运行即可。
该专杀还可以处理流氓软件8749造成的威胁。此恶意软件会将用户的IE首页强制设置为8749,同时可能破坏用户的操作系统及杀毒软件。
http://zhuansha.ba.net/259.shtml

热心网友 时间:2022-06-27 17:23

建议你下载一个“恶意软件清理助手”软件,能解决大部份广告病毒;

http://www.tommsoft.com/Procts.aspx?pid=2

如果不能运行。请进行安全模式!

热心网友 时间:2022-06-27 17:24

作为公司网管,我告诉你个最最最简单而且有效的方法,去网上找一个windows清理助手,下载安装,然后升级清理,基本上现在让人头疼的木马病毒还有恶意软件都能解决,不过前提是你能安装程序.
我以前在和病毒做斗争的时候简直要把人累死,常常*到最后就是重装系统,现在有这个软件,简直方便死了,如果信我的话,去试试吧,保证手到病除.
抱歉我不能给你发网址,因为以前发网址回答总是被封.去华军或者多特等软件园找吧,肯定有,记住,windows清理助手,很方便很方便,几乎是傻瓜型的软件.任谁都能上手.
不必什么重新装啦,什么安全模式啦,什么远程杀毒啦,修改注册表键值啦,查找驱动啦,用专杀啦,网上杀毒啦这些手段,下载安装升级扫描全选查杀,你只需动动鼠标,然后重新启动等待一个干净的电脑.如果正常的话,半小时之内解决一切问题,而且无须你做什么事,不必动脑筋不必费事,等待就行.全公司的木马都让我这样解决过.包括飞雪飘雪第三代,AV终结者,ROJAN系列,冲击波,各种盗号木马,自动运行木马等等.
呵呵,说的好象有点儿像广告,其实我真的非常感谢这个软件,而且是完全免费.

热心网友 时间:2022-06-27 17:25

AV终结者”即”帕虫”是一系列反击杀毒软件,破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫。“AV终结者”名称中的“AV”即为英文“反病毒”(An-ti-virus)的缩写。它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。

病毒特征

这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。

病毒现象

·1. 生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

·2. 绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,下次启动这些软件时,还会报错。

·3. 不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

·4. 禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。为该病毒的下一步破坏打开方便之门。

·5. 破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

·6. 当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

·7. 在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。

·8. 病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。

病毒解决方案

方法一:
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:

1. 在能正常上网的电脑上到http://zhuansha.ba.net/259.shtml 下载AV终结者病毒专杀工具。

2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

方法二:
去黑联盟或黑客动画吧,下载一个AV生成器,运行后(注意别单击生成),选“卸载本地服务端”。

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
孤胆枪手怎么设置局域网啊、 我家小狗刚领来,没有名字,拜托大家起个名字。 护肤品代加工 水浒Q传跨服PK是怎么回事啊 新水浒Q传什么叫PK保护状态,上号不到一分钟就被打,求解 水浒Q传 为什么要pk有什么好处? 为什么贷款每次都审核失败 有谁能说一下手机贷审核不通过的原因吗?我都审核好多次了都不能通过... 贷款审核失败是什么原因 为什么贷款未通过审核 为什么我安装了360安全卫士却打不开?请问有什么好办法 360安全卫士和任务管理器无法运行 每次打开360安全浏览器时为什么总显示“windows资源管理器已停止工作” 使用360的时候有时会弹出一个360下载文件管理器 提示没了 怎么打开这个管理器 我的360文件管理器为什么不能用上面显 手机SD卡在电脑上读不出来,用360手机助手在电脑上也打不开文件管理器,怎么回事?卡应该没问题,手 win7笔记本登陆桌面后黑屏但可以打开360,资源管理器无法打开。 360文件管理器下载的文档怎么无法打开,显示这个功能没对您开放 为什么我手机htc one x上打不开360文件管理器? 我的360文件管理器为啥不能用了文件也删除不了,文件夹也不能创建,只要一弄,上面就显示的当前目录被 公交车上摄像头如果拍摄到不太雅观的视频,会不会外泄? 拍摄一个公交车司机一天生活的新闻人物专题片 在手机上练习电脑的拼音打字 谁能告诉我,公交车戏怎么拍。是租辆公交车吗? 佳能70d如何拍公交车和站点 如何在公交车上平稳地拍摄视频 Adobe Photoshop CS4的最后一步.保存hosts文件出了点问题。。 如何自己手动解决360断网急救箱里面的浏览器配置问题 adobe Illustrator cs5 修改hosts之后,激活时无法连接到internet 修改hosts为什么需要断网后才生效,连网时不生效 安卓360文件管理器怎么老是提示删除文件失败 糖尿病合并泌尿系统感染的临床症状有哪些? 存折上有50元 在atm上能都取吗? ATM机可以取50的吗? 中国银行的ATM机可以取50元现金么? 自动取款机可以取50吗 跪求212号房间 2019年由齐雅拉·马斯楚安尼主演的百度云资源 想在线看212号房间哪位大神有,求免费分享 反问句改陈述句(100句) 直接叙述转间接叙述句(100句) 扩句(100句)缩句(100句)修改病句(100句) 教育 语文句子成分练习题 6年级语文句式训练 口袋妖怪白金怎么进行与212号路豪宅的剧情? 口袋妖怪钻石中的白岱森林鬼屋二楼的房间的一列中最右边的人影是什么?为什么我走到那个房间傍边的 小学生有哪些要注意写语文卷子20条? 倒霉的一天组词 六年级语文专题训练及答案 请六年级学生明天7点20左右到校。一定记得穿好夏季校服,系好红领巾。 衡水兆华学校能交给学生什么? 浚县职高在哪里? 哪里有安全的外汇交易平台?