幻想森林

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1978|回复: 6

强行关闭杀毒软件的AV

[复制链接]

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2007-6-25 04:19:00 | 显示全部楼层 |阅读模式
最近小H的朋友经常告诉小H说系统坏掉了。。。。 [s:6]
一晚上修了3个本本 !困觉[s:6]
主要症状如下:
1.杀毒软件被禁用,且无法启动
2.启动项里添加了至少2个以上随机生成的8位或7位字母的 程序
3.无法网上杀毒,凡是涉及到毒字的网页或是讨论有关病毒的网站(包括HS)都会被自动关闭
4.破坏安全模式,使用户无法进入
5.修改系统日期,强制下载各种木马和病毒
以上症状有点象最近比较流行的艾妮病毒。如果某位RP仁兄不幸中了艾妮也可以参照解决
1.到http://cn.91fox.cn/down.htm上下载fire fox浏览器保证IE不会被强行关闭
2.下载“AV终结者”专杀的工具。已经放到小H的网络硬盘上了
地址:www.heavyrpg.ys168.com密码是:123456
3.在开始运行里面输入msconfig禁用包括杀毒软件在内的所有程序,只保留ctfmon.exe
4.打开系统隐藏文件。我的电脑-工具-文件夹选项-查看-去掉隐藏受保护的系统文件和显示所有文件。如果无法显示隐藏文件的话下载附件中的注册表,双击导入。删除在c:\windows目录下的所有伪装的系统进程,如csrss.exe  smss.exe等。如果不确定的话参照正常电脑系统目录下的文件删除。
5.按ctrl+alt+del呼叫任务管理器,结束explorer.exe进程树(病毒似乎是依赖explorer.exe进程存活的)和非法进程树(注意是进程树不是进程)有时候需要多试几次。桌面虽然没有了,但是可以通过任务管理器上的文件-新建任务来执行程序。
6.在任务管理器上的文件-新建任务中选择浏览打开杀毒软件的目录,右键更改杀毒软件程序的名称,改完后可以打开杀毒软件,先将c:\program files下的meex.exe删除(伪装mex.exe程序)再删除c:\program files\common files\system目录下的8位随机字母的病毒程序(都是隐藏的)。在杀毒软件中选择隔离也可以。如果病毒文件为隐藏的系统文件的话可以在任务管理器上的文件-新建任务中输入cmd进入dos删除
格式如下:

Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrator>cd C:\Program Files\Common Files\system;进入相应目录

C:\Program Files\Common Files\System>dir;显示目录下的文件
驱动器 C 中的卷是 WINXP
卷的序列号是 2A1D-0905

C:\Program Files\Common Files\System 的目录

2006-04-09  01:41    <DIR>          .
2006-04-09  01:41    <DIR>          ..
2006-04-09  01:41    <DIR>          msadc
2006-04-09  01:41    <DIR>          ado
2006-04-09  01:41    <DIR>          Ole DB
2004-08-17  20:00           216,064 wab32res.dll
2006-11-08  13:07           510,976 wab32.dll
2006-11-08  13:07            86,528 directdb.dll
               3 个文件        813,568 字节
               5 个目录    870,797,312 可用字节

C:\Program Files\Common Files\System>

找到要删除的对象后输入attrib -s -h -a(注意空格) xxxxxxxx.exe会车后输入del xxxxxxxx.exe
用杀毒软件杀毒吧。。。。。。
7.打开AV终结者,再查一遍。记得开启杀毒的监控和自启动还有别忘了在控制面板里-管理工具-服务里面禁用非法服务。(禁用不等于停止和手动)
如果小H有哪些地方叙述的不清楚欢迎提问! [s:7] 小H要困觉去了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复

使用道具 举报

845

主题

1万

帖子

214748万

积分

版主

脑残中……

Rank: 7Rank: 7Rank: 7

积分
2147483647

声命组金赏

发表于 2007-6-25 10:36:21 | 显示全部楼层
[s:5] …… 好强……||orz AV终结者|| 这名字好XX哦……orz 是不是下AV才会感染上啊  [s:5]  [s:5]
http://icv.cc声动音缘配音社
回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
 楼主| 发表于 2007-6-25 11:57:16 | 显示全部楼层
引用第1楼叮当于2007-06-25 10:36发表的  :
[s:5] …… 好强……||orz AV终结者|| 这名字好XX哦……orz 是不是下AV才会感染上啊  [s:5]  [s:5]



痛恨叮当!与AV无关
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

845

主题

1万

帖子

214748万

积分

版主

脑残中……

Rank: 7Rank: 7Rank: 7

积分
2147483647

声命组金赏

发表于 2007-6-25 18:41:59 | 显示全部楼层
[s:7] 啊啦,不会你也中了这个病毒了吧
http://icv.cc声动音缘配音社
回复 支持 反对

使用道具 举报

190

主题

1589

帖子

7万

积分

⑧专业

囙乚囙

积分
71347
发表于 2007-6-25 20:36:19 | 显示全部楼层
那么6v中u盘病毒把,不厉害的毒,但是也很麻烦的一种。。。
狂人LV7:神秘兽(强化体)
回复 支持 反对

使用道具 举报

255

主题

7092

帖子

330

积分

版主

人类总是重复同样的悲

Rank: 7Rank: 7Rank: 7

积分
330
QQ
发表于 2007-6-25 21:02:16 | 显示全部楼层
U盘里面的病毒很好清除,但是系统里面的病毒就不了
我们老师一点都不懂U盘病毒,囧坏我了
我是化可能为不可能的男人!
回复 支持 反对

使用道具 举报

9

主题

82

帖子

938

积分

⑤进阶

积分
938
QQ
发表于 2007-6-26 00:49:06 | 显示全部楼层
AV?

是那个么?
社会需要和谐,虽然我经常被社会和谐........
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|幻想森林

GMT+8, 2025-6-6 19:54 , Processed in 0.011640 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表