QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 3038|回复: 16
收起左侧

[求助] 聪明的病毒

[复制链接]
发表于 2007-6-13 10:56:03 | 显示全部楼层 |阅读模式 来自: 中国浙江宁波

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
现象:杀软无法打开,
" G: _$ \- x* V! e" \( A& L; k7 b( W      安全模式蓝屏
8 W; N( e, `5 X4 e' J+ [7 F$ j+ R; ^      每过十几分钟的样子打开的所有程序、文件等自动全部关闭,
" W% Y! b/ n2 F( C' U      1 ?$ m/ N, Q$ J, N& p
9 Q5 R6 f) m: }! X3 F3 l
这个病毒真聪明,一般的网站随便上没关系,只要一进和杀毒有关的网站,马上就自动关闭浏览器,本来还想在线杀毒,看来这条路子也不行啊。
6 y0 V3 e1 w; B6 N杀软无法安装,我用免安装的超级兔子网络卫士一查有以下软件:
1 F: l3 v" R0 Z( H1.NEW ADP OPUP/ v+ v2 }2 ]0 |8 @
2.MUMU
& @3 p( |, o7 p1 f, ~2 D: U- C) v3.熊猫烧香* K* M" j* b! C" D  P
4.搜狗工具条
$ ~8 o' J4 r; |5 E1 r但我用熊猫烧香的专杀好像也没什么效果。8 d$ C: g. g% }6 y% ~

" n! U+ m$ \; z( J  [- N以下是我的进程  q4 I, ]+ W  o. j  `3 T4 U
123.exe 1160 C:\DOCUME~1\lenovo\LOCALS~1\Temp\123.exe 123.exe
7 N& q% X: O/ D$ t5 `( ~123.exe 2124 C:\DOCUME~1\lenovo\LOCALS~1\Temp\123.exe 123.exe
, V* o# O9 M& x3 LCDAC11BA.EXE 532 C:\WINDOWS\system32\drivers\CDAC11BA.EXE Macrovision RTS Service 4.20.020 Windows NT 2002/12/10. Copyright (c) 1998-2002 Macrovision Corp.
) {, k; H8 y' q  f4 Nconime.exe 2284 C:\WINDOWS\system32\conime.exe Console IME 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.9 T  z$ T" u# i* I8 r6 a( X, B
csrss.exe 976 C:\WINDOWS\system32\csrss.exe Client Server Runtime Process 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.
6 d7 e1 S/ C) T5 Wctfmon.exe 752 C:\WINDOWS\system32\ctfmon.exe CTF Loader 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.( c9 O) O+ Y' b) `
Explorer.EXE 1968 C:\WINDOWS\Explorer.EXE Windows Explorer 6.00.2900.2180. (C) Microsoft Corporation. All rights reserved.+ x* l  e8 S! L8 h1 R9 W& g
fsp.exe 588 C:\WINDOWS\fsp.exe fsp.exe8 i+ V$ Q. F8 R3 Q! `  k$ Q
HotKeyB.exe 484 C:\Program Files\Lenovo\功能键盘\HotKeyB.exe 联想功能键盘 v2.2 2, 2, 0, 1. 联想电脑公司 版权所有 (C) 2005, W+ I: T) m# n* K$ j
iexplore.exe 4064 C:\Program Files\Internet Explorer\iexplore.exe Internet Explorer 6.00.2900.2180. (C) Microsoft Corporation. All rights reserved./ D0 O: e! @8 E  t
lsass.exe 1056 C:\WINDOWS\system32\lsass.exe LSA Shell (Export Version) 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.; U# l0 Q/ w3 Z8 U7 F0 X: Z) V
prcview.exe 2892 F:\abc\prcview.exe 进程查看器实用程序 3.7.3.1. 由 Igor Nys 开发, 1995-2003
; J( R1 X& E% S7 Rproscan.exe 2764 F:\abc\proscan.exe 进程查看器 1.0.0.0. http://askwhy.yeah.net4 [: i' j+ P" b- ^1 X
realsched.exe 508 C:\Program Files\Common Files\Real\Update_OB\realsched.exe RealNetworks Scheduler 0.1.0.3208. Copyright ? RealNetworks, Inc. 1995-2004" @( P. V1 ?2 A1 u" B  p$ G1 m$ r2 ?0 K9 P# L
services.exe 1044 C:\WINDOWS\system32\services.exe Services and Controller app 5.1.2600.2180. (C) Microsoft Corporation. All rights reserved.
: V" s0 |; }7 A0 w; b* x; `! Q. O: fsmss.exe 912 C:\WINDOWS\System32\smss.exe Windows NT Session Manager 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.. I* {5 l+ [% W
SOUNDMAN.EXE 476 C:\WINDOWS\SOUNDMAN.EXE Realtek Sound Manager 5, 1, 0, 51. Copyright (c) 2001-2004 Realtek Semiconductor Corp.  o+ X! L; C# B* n8 X
spoolsv.exe 1820 C:\WINDOWS\system32\spoolsv.exe Spooler SubSystem App 5.1.2600.2696. ? Microsoft Corporation. All rights reserved.
. j. x# ]/ W' X" M( H( G* gsqlservr.exe 816 d:\MSDE\binn\sqlservr.exe SQL Server Windows NT 7.00.623. Copyright ? Microsoft Corp. 1988-1998: Z, b- s4 f/ v7 [" W2 K, ?) [0 X
svchost.exe 236 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.4 t! ^2 \6 }( s
svchost.exe 1192 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.0 u0 }6 u' e: W- N
svchost.exe 1268 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.3 j9 |% l' k* A- ^
svchost.exe 1324 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.3 K1 o9 K& G3 O! _/ ~3 M& d
svchost.exe 1512 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved." m* }, D) h( r9 D3 `# S
svchost.exe 1564 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.  @% q7 J1 r  i2 s; f3 B* }" |4 C
svchost.exe 2308 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.2180. ? Microsoft Corporation. All rights reserved.
2 {3 |3 A7 F- a+ K" V; N8 f5 musblogon.exe 256 C:\WINDOWS\usblogon.exe usblogon.exe
9 |# Q# y& g: LVTTimer.exe 400 C:\WINDOWS\system32\VTTimer.exe S3 Graphics, Inc. Utilities 2.00.01-0307. Copyright (C) 2001-2005 S3 Graphics, Inc.
& R9 M2 X  E/ _" l3 g' A5 RVTtrayp.exe 412 C:\WINDOWS\system32\VTtrayp.exe s3contrl (32-bit) 2.00.36-0308B. Copyright (c) 2004-2005 S3 Graphics Co., Ltd.
$ S& X3 R% n1 u$ Pwinlogon.exe 1000 C:\WINDOWS\system32\winlogon.exe Windows NT Logon Application 5.1.2600.2180. (C) Microsoft Corporation. All rights reserved.
: c/ H9 o, i. o3 ~& g我用专杀出了三个病毒,但回头再杀还是这三个,杀了一下稍微好点,以前点杀软会弹出一个对话框,其他什么都没有,现在对话筐不出来了,杀软还能出来一下,不过也只有两秒钟马上又关闭了,好像不管是打开软件也好,网页也好只要带有杀毒两字,马上就会自动关闭。- p# X' q. s% M# l# x7 F- U' B+ c5 J
0 ^7 e. w7 W* c; s# w  \' ^
[ 本帖最后由 huwenjie 于 2007-6-14 07:19 编辑 ]
发表于 2007-6-13 11:19:22 | 显示全部楼层 来自: LAN
买个好的杀毒软件吧 会安全省心很多
发表于 2007-6-13 11:25:45 | 显示全部楼层 来自: LAN
中了这么多病毒,建议还是重装系统?
发表于 2007-6-13 11:48:42 | 显示全部楼层 来自: 中国河南郑州
建议使用dos版杀毒软件在dos状态下杀毒,实在不行就重装系统。待会我发一个卡巴斯基dos版杀毒软件,你下载试试看。/ I2 M7 @6 A& u+ S7 e* O* s& b
9 |) ]; y  n; v$ Z2 w
[ 本帖最后由 wych75 于 2007-6-13 11:52 编辑 ]
发表于 2007-6-13 12:41:40 | 显示全部楼层 来自: 中国四川德阳
建议楼主断开网线再试试。
 楼主| 发表于 2007-6-13 14:16:08 | 显示全部楼层 来自: 中国浙江宁波

回复 #4 wych75 的帖子

这台机子上有财务软件,我自己不敢动啊,还有所有的杀毒软件都装不上去,我用瑞星、金山等光碟装,一点反应都没有,无法安装!
发表于 2007-6-13 14:21:22 | 显示全部楼层 来自: 中国河南郑州
原帖由 huwenjie 于 2007-6-13 14:16 发表 http://www.3dportal.cn/discuz/images/common/back.gif
& Z6 n. w9 F- P# D0 G这台机子上有财务软件,我自己不敢动啊,还有所有的杀毒软件都装不上去,我用瑞星、金山等光碟装,一点反应都没有,无法安装!
5 H. ]8 {! c2 ]+ S5 u' e" v; @, Q
不用安装,下载后解压即可运行。软件介绍如下:卡巴斯基  新版纯DOS杀毒软件(硬盘、软盘、闪盘、光盘、虚拟盘通用)使用说明:8 z; c8 @, z, [% V6 x* D
(版本为4.0 病毒库更新到2007.6.8)
) {9 ?0 u# R0 `9 G: ?9 B* q  ?# x- M' K
使用方法:
( [. ]2 e# g( m8 gAVP.RAR解压缩后执行AVP.bat(Win98用AVP98.BAT),出现图形选择菜单,用键盘上的“↑”、“↓”
' H$ N3 [! A; X! b& N& c键切换选项) z: E" _: f- {2 q. f" I0 Y0 j

9 h+ Z9 b, N9 e8 N  m1.菜单1 硬盘杀毒:     (1)执行后直接在windows DOS 模式下杀毒
) q9 r. [6 A/ k8 O- j                       (2)退出时可选择是否要制作原版AVP_DOS软件压缩包
6 @. `# \. f& Q                       (3)退出后可用命令方式(AVPDOS32 X运行,选项用/?查看,常用为 *:/*所

7 y3 T- [! V3 t4 `有盘符和文件
/ y! i7 r4 u) Y) ~3 a( h2.菜单2 软盘杀毒:     执行后会提示你插入软盘,制成杀毒启动软盘,用该盘启动直接进入杀毒 
  }# F/ V2 z, ^/ g1 v0 G3.菜单3 闪盘杀毒:     执行后会提示你插入U盘并键入U盘盘符,制成杀毒U盘,用U盘启动即可杀毒( H: {# G, y# Z5 x
4.菜单4 光盘杀毒:    执行后在IMG目录生成AVP.img镜像文件,供制作杀毒光盘者在光盘制作软件
& H1 m) i. j# B, I& ^' @( {6 _
中调用1 s: i7 d/ n# f! B8 H6 C/ F
5.菜单5 虚拟软驱杀毒:  执行后电脑重新启动时,选择"由虚拟启动软盘启动"即进入杀毒界面- `, y% E" b& J: m: l6 v& F  z
6.菜单6 虚拟光驱杀毒:  (1)执行后电脑重新启动时,选择"启动ISO光盘镜像"即进入杀毒界面, j6 c$ B$ d# r' Q0 v- P( V) \
                       (2)执行后在C:盘生成的AVP.ISO文件还可直接用于刻可启动的杀毒光盘: f, P* Y! w+ @8 I
7.菜单7 运行杀毒光盘:  (1)按需要选用各种由菜单4生成的DOS杀毒IMG文件拷入IMG目录
+ g2 ]$ N- g# w: D, _" Q                      (2)执行后即自动在C:\制作出杀毒光盘DOSAV.ISO文件,可用于刻录杀毒光盘
6 x/ b( X! g6 u  C2 ~! E& G: n                       (3)电脑重启时,选"启动ISO光盘镜像"即进入光盘菜单界面; `3 D& y6 M5 S7 Q* @
8.菜单8 更新病毒库:    (1)执行后自动开启IE下载工具下载更新病毒包,请保存在软件所在目录  5 p1 J6 d4 d, T: x# ^! m, A
                       (2)关闭下载工具后,软件会自动更新所有病毒库文件(系统需装WinImage)& v* W* a6 X7 J1 d1 ?
                      

7 ]7 B6 S) b" S7 f% H4 |! C注意事项:8 _4 }9 C4 i" v& b  u
1.制作杀毒U盘前,请先明确你的U盘盘符,以便能正确键入U盘的盘符。( o4 o/ V  Q1 x0 Y' _% P" y, {1 n
2.运行虚拟软驱启动杀毒时,30秒后电脑会重启动,请在杀毒前保存好尚未保存的数据。
6 _9 Q# u2 t0 j# Z  u3.运行虚拟光驱启动杀毒时,30秒后电脑会重启动,请在杀毒前保存好尚未保存的数据。$ I7 e* Y/ m/ |& l# X* R  z# I
4.当启动菜单中有多行"由虚拟启动软盘启动或"启动ISO光盘镜像"时,可用软件的BootEdit编辑删除,

; v: l' F& t% \$ z) }# b0 Z" u使用时请慎重,不要删错c:\boot.ini中有用的启动项造成电脑不能启动。7 L3 Q" p4 c% J" L7 p
5.由于电脑配置不同,发生程序有重启现像时,请不用NTFS支持功能也许能解决问题
/ d1 [9 b! C. c4 w4 S
& @2 ]3 c2 p1 D4 B, x
方法评价:
* k9 j' u8 d  @0 R" ^1.推荐使用3、4(闪盘、光盘)二种纯DOS方法,杀毒较彻底。' }- l4 D4 U& \3 q  O! }
2.无U盘、光驱者则用2(软盘)方法,由于杀毒程序在硬盘中是以镜像加密压缩多重保护形式存在,用

# y1 e0 p4 W5 ?/ b时才临时解开,相对安全。
+ q* G' r* f# A: K' p' H3 V3.对无软(光)驱者虚拟软(光)驱杀毒是一种补充选择,速度较快但杀毒彻底性不如纯DOS和软盘启

* K! _! `3 U  l1 ^* O4 E) j" z2 a; y3 u动杀毒。
1 D9 z' u( L% J3 c' r  G+ Y/ q  l4.仅管硬盘DOS杀毒方法最不彻底、但由于杀毒程序在硬盘中保存方法提高了其安全性、且其使用最方

1 D+ d$ C# [. ^3 n- H6 f便,对只装一款杀软的系统来说是一种杀毒方法的补充,还是具有其实用价值的。8 y& J. N1 u" j: B1 @
5.最推荐的DOS杀毒方案是:下载各种杀毒镜像文件(IMG),用RW光盘刻一张你自己的杀毒维护光盘,
3 u; g& ^. b" r- c# A( o: y
并经常重刻更新病毒库(只需替换ISO中的IMG文件)。
发表于 2007-6-13 16:33:32 | 显示全部楼层 来自: 中国河南郑州
楼主请确认一下是否中了“AV终结者”病毒,专杀工具免费下载地址:http://duba-011.duba.net/duba/kav-tools/DubaTool_AV_Killer.COM4 L/ x( w; b" L# Z' D  y" @6 I
该病毒信息介绍:% p$ ^: ^' E5 r5 p
      近日,被称为“安全杀手”的AV终结者病毒愈演愈烈,截止到6月12日,变种数已达500多个,波及人群超过10万人。金山毒霸反病毒专家戴光剑指出,“AV终结者”病毒的破坏过程被精心策划,用户一旦感染,几乎所有的解决途径均遭破坏,很难清除。
0 ?; u' C! m* o/ L4 g
7 R5 y' q1 i; D  6月8日,金山毒霸发布紧急预警,“AV终结者”病毒导致大量安全软件无法正常使用,用户系统安全面临严峻威胁;短短三天之后,6月12日,“AV终结者”危害行为变得更加恶劣,杀毒软件被禁用,反病毒网站无法打开,安全模式遭破坏,格式化系统盘后病毒仍无法清除,用户电脑的安全性被大大降低,电脑内的重要信息、机密文件、网络财产等面临严峻威胁。) T5 u( U  f  p

. s% D* y% S, M) R7 ^" |3 _  金山毒霸反病毒专家戴光剑表示,“AV终结者”集目前最流行的病毒技术于一身,而且破坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃:8 x1 u# Z) ?. @3 @5 z
3 |: V& P" W% }5 q) e3 ^
  1、 禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障;
2 H! v5 k4 Q- E9 g
% {1 J0 ]% n2 j' x) O: d# }" `  2、 破坏安全模式,致使用户根本无法进入安全模式清除病毒;$ A: T0 H, w" w( J2 {2 G1 L5 A! d
  O% }% E; m0 G5 p+ |
  3、 强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法;2 |2 N" ]8 U6 _7 Y

' v0 d, i# O. \) {, K/ F+ X$ ^  4、 格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。& s6 v+ Z# `' ?$ k5 t& {/ V, T3 d

- p* r( w; u& A  经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到某网站,大量下载数百种木马病毒,各类盗号木马、广告木马、风险程序用用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ帐号密码以及机密文件都处于极度危险之中。7 _! z; U( i' s8 A* `
5 [: G$ S/ Z/ J) X/ Q
  据了解,“AV终结者”变种仍在不断更新,如果不即及时进行查杀,广大用户利益将面临更大威胁。基于“AV终结者”危害的严重性,金山毒霸呼吁所有反病毒厂商对该病毒进行联合绞杀,金山毒霸反病毒处理中心第一时间推出了专杀工具,用户可登陆http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM进行下载,此外由于遭遇该病毒破坏的电脑无法登陆反病毒网站,用户可到正常电脑或全国各大软件专卖店下载“AV终结者”专杀工具,然后接到中毒电脑中进行查杀。
 楼主| 发表于 2007-6-13 17:00:10 | 显示全部楼层 来自: 中国浙江宁波

还是不行

多谢斑竹,我用AV终结者专杀杀出了三个,可回头再杀又杀出两个,再杀又杀出三个,好像都是那么几个木马,杀不了根!
发表于 2007-6-13 17:17:51 | 显示全部楼层 来自: 中国山东淄博
节哀顺便。。。。。。。。
发表于 2007-6-13 20:17:03 | 显示全部楼层 来自: 中国广东东莞
费这里大力气装杀软,还不如在其他电脑上升级好杀毒软件,把你这个硬盘挂过去杀。
发表于 2007-6-14 14:08:42 | 显示全部楼层 来自: 中国河南郑州
原帖由 huwenjie 于 2007-6-13 17:00 发表 http://www.3dportal.cn/discuz/images/common/back.gif, r4 f& F& k; v6 s! L
多谢斑竹,我用AV终结者专杀杀出了三个,可回头再杀又杀出两个,再杀又杀出三个,好像都是那么几个木马,杀不了根!

7 E! E8 L" D9 M% P9 Y9 r' z不知你怎么操作的,用av终结者专杀工具杀毒时应全盘进行。结束后再启动卡巴斯基或金山、瑞星进行全盘杀毒,这样应该就可以了。
  w2 H+ k7 U; `4 f另外,11楼的方法也是一个不错的办法,你可以试试。
发表于 2007-6-14 16:55:27 | 显示全部楼层 来自: 中国河南郑州
不行的话我介绍个笨的方法,在DOS下全盘格式化,然后装系统
 楼主| 发表于 2007-6-15 12:26:23 | 显示全部楼层 来自: 中国浙江宁波

回复 #12 wych75 的帖子

金山的AV终结者专杀好像没有全盘不全盘的选项,只有一个开始扫描,然后就是等它杀完为止。~~~
发表于 2007-6-16 09:59:45 | 显示全部楼层 来自: 中国安徽合肥
AV终结者从可以自下载许多木马和病毒..建议先重装C盘系统..再用金山的AV终结者专杀杀毒..然后用杀毒软件检查其他盘..我机子也是也样弄的
发表于 2007-6-16 14:08:15 | 显示全部楼层 来自: 中国江苏无锡
我中过“sxs.exe”病毒,和这似乎差不多,后来格掉了
3 M: `* S* ?" M+ o像这种有重要系统的机器,一定要做个ghost备份, ^/ C4 o; \2 z( z- h
有条件的话还要把ghost刻盘,因为有的病毒还会感染.gho文件
发表于 2007-6-29 17:07:04 | 显示全部楼层 来自: 中国广东东莞
查杀时应该断掉网线,不然会出现交叉感染!
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表