
紧急求助!最新电脑病毒~急!!!!急!!!!!
一觉醒来!所有的杀毒软件都打不开了!在网上搜索杀毒软件的网页会自动关闭!而搜索其他都无问题!只要是关于杀毒的都自动关闭!我该怎么办?个位高手99小弟!...
一觉醒来!所有的杀毒软件都打不开了!
在网上搜索杀毒软件的网页会自动关闭!而搜索其他都无问题!只要是关于杀毒的都自动关闭!我该怎么办?个位高手99小弟! 展开
在网上搜索杀毒软件的网页会自动关闭!而搜索其他都无问题!只要是关于杀毒的都自动关闭!我该怎么办?个位高手99小弟! 展开
4个回答
展开全部
是AV终结者病毒,看以下:
近日随着AV风所到之处,至使所有杀毒软件与防火墙集体放假,安全界一片混乱,据不完全统计AV终结者病毒愈行愈烈,截至6月12日时变种数量已高达500多个,一天内至少约有十万台电脑因此而中招,中招后的计算机无法打开反病毒网站,未能及时升级的杀毒软件将被病毒赶出系统,其后果不勘设想,大有越过熊猫烧香时代的疯狂。
AV终结者中毒症状
AV病毒英文全名为An-ti-virus(中文为:反病毒),其制造者意在与反病毒行业作对以显其威。此病毒以U盘与网络的传播方式为主,采用 Windows映像劫持技术(又名IFEO劫持),当病毒在被感染的客户机运行时,随机产生一组字母数字随机型8位数运行进程,并依靠自身的强大威力,试行关闭计算机中安装的杀毒软件与防火墙及等第三方安全工具的系统进程,甚至连系统更新则无法运行。以达其独居深处雀占巢垒的目的,彻底使中毒计算机暴露在安全防线之外。
病毒发作流程威害
此病毒经过编写者的深层策化后,具备了惊人的破坏力,只要短短几步即可了结一台计算机,行为步法如下:
第一步、病毒将关闭计算机中的杀毒软件等工具,让其保护无门。
第二步、强力破坏安全模式让用户无法进入对其清除,
第三步、具备识别[安全]与[病毒]字符,让用户无法通过互联网查杀。(包含通过百度、谷歌等搜索引擎)
当用户感到走投无路格盘重装或运行ghost恢复后,AV病毒会快速在各分区上建立自运行文件(含第三方移动存储设备),轻易复苏在其它盘符目录中,实现掉包诡计击退杀软。被感染者只要双击各盘符,将立即召出病毒东山再起,醒来的AV病毒会自动连接网络中病毒网站,自动下载各式同门木马病毒,极度盗窃被感染计算机中的各式密码与重要资料。
三大杀毒厂商
就在病毒疯狂的同时,瑞星、江民、金山毒霸在第一时间各自捕获了其病毒轨迹,三家分别将其命名为[帕虫]、[随机8位数]及本文中的[AV终结者],并在第一时间推出了各自的杀法升级病毒库,呼吁所有反病毒厂商对该病毒进行联合围杀。
快速解决方法
一、先关闭windows自动播放功能,依次点击开始-运行-输入gpedit.msc,打开组策略编辑器,查找计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。图一
二、执行AV终结者病毒专杀工具
AV终结者病毒专杀工具
适用平台: WinXP 更新版本:v3.7
工具大小: 309 KB
工具说明: 彻底清除AV终结者病毒
下载地址: http://www.soonjob.com/bbs/p.asp?/=44041
三、瑞星的橙色八月专用提取清除工具
橙色八月专用提取清除工具
软件版本: 1.5.0.2
软件大小: 428KB
应用平台: Windows
发布公司: 瑞星公司
下载地址: http://www.soonjob.com/bbs/p.asp?/=44041
三、杀完后在不重启的情况下,启动杀软升级并进行全盘扫描 ,提高各式防火墙的安全级别。
后记:针对此病毒江民只更新了杀毒软件病毒库特征并提醒广大网民在计算机中打入MS06-014和MS07-17补丁,提醒网民们慎重对待此病毒,做好一级防卫准备提高警觉,将此病毒在火势前扼杀在荒芜之地。
参考资料:http://www.soonjob.com/bbs/p.asp?/=44041
近日随着AV风所到之处,至使所有杀毒软件与防火墙集体放假,安全界一片混乱,据不完全统计AV终结者病毒愈行愈烈,截至6月12日时变种数量已高达500多个,一天内至少约有十万台电脑因此而中招,中招后的计算机无法打开反病毒网站,未能及时升级的杀毒软件将被病毒赶出系统,其后果不勘设想,大有越过熊猫烧香时代的疯狂。
AV终结者中毒症状
AV病毒英文全名为An-ti-virus(中文为:反病毒),其制造者意在与反病毒行业作对以显其威。此病毒以U盘与网络的传播方式为主,采用 Windows映像劫持技术(又名IFEO劫持),当病毒在被感染的客户机运行时,随机产生一组字母数字随机型8位数运行进程,并依靠自身的强大威力,试行关闭计算机中安装的杀毒软件与防火墙及等第三方安全工具的系统进程,甚至连系统更新则无法运行。以达其独居深处雀占巢垒的目的,彻底使中毒计算机暴露在安全防线之外。
病毒发作流程威害
此病毒经过编写者的深层策化后,具备了惊人的破坏力,只要短短几步即可了结一台计算机,行为步法如下:
第一步、病毒将关闭计算机中的杀毒软件等工具,让其保护无门。
第二步、强力破坏安全模式让用户无法进入对其清除,
第三步、具备识别[安全]与[病毒]字符,让用户无法通过互联网查杀。(包含通过百度、谷歌等搜索引擎)
当用户感到走投无路格盘重装或运行ghost恢复后,AV病毒会快速在各分区上建立自运行文件(含第三方移动存储设备),轻易复苏在其它盘符目录中,实现掉包诡计击退杀软。被感染者只要双击各盘符,将立即召出病毒东山再起,醒来的AV病毒会自动连接网络中病毒网站,自动下载各式同门木马病毒,极度盗窃被感染计算机中的各式密码与重要资料。
三大杀毒厂商
就在病毒疯狂的同时,瑞星、江民、金山毒霸在第一时间各自捕获了其病毒轨迹,三家分别将其命名为[帕虫]、[随机8位数]及本文中的[AV终结者],并在第一时间推出了各自的杀法升级病毒库,呼吁所有反病毒厂商对该病毒进行联合围杀。
快速解决方法
一、先关闭windows自动播放功能,依次点击开始-运行-输入gpedit.msc,打开组策略编辑器,查找计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。图一
二、执行AV终结者病毒专杀工具
AV终结者病毒专杀工具
适用平台: WinXP 更新版本:v3.7
工具大小: 309 KB
工具说明: 彻底清除AV终结者病毒
下载地址: http://www.soonjob.com/bbs/p.asp?/=44041
三、瑞星的橙色八月专用提取清除工具
橙色八月专用提取清除工具
软件版本: 1.5.0.2
软件大小: 428KB
应用平台: Windows
发布公司: 瑞星公司
下载地址: http://www.soonjob.com/bbs/p.asp?/=44041
三、杀完后在不重启的情况下,启动杀软升级并进行全盘扫描 ,提高各式防火墙的安全级别。
后记:针对此病毒江民只更新了杀毒软件病毒库特征并提醒广大网民在计算机中打入MS06-014和MS07-17补丁,提醒网民们慎重对待此病毒,做好一级防卫准备提高警觉,将此病毒在火势前扼杀在荒芜之地。
参考资料:http://www.soonjob.com/bbs/p.asp?/=44041
展开全部
最近一段时间流行一类病毒,无数网友深受其害,中毒后的主要症状有:
1. 杀毒软件被禁用,无法监控和杀毒
2. 上网搜索与杀毒有关的内容网页会自动关闭
3. 无法显示隐藏文件
4. 无法进入安全模式,出现蓝屏
5. 重装系统后病毒反复发作
6. 分区间交叉感染
此外,还经常出现U盘和硬盘分区双击或右键无法正常打开的现象,在根目录下存在Autorun.inf以及名字不确定的EXE文件,无法彻底删除,反复出现。
如果您的电脑出现了以上一种或多种症状,那很有可能感染了Autorun类病毒,病毒虽然多种多样,但传播途径是相同或相似的,主要是通过移动存储设备,如U盘、MP3和移动硬盘等,病毒制造者主要是利用了系统默认开启的自动播放功能和大家双击打开分区的习惯,对于这一类病毒,预防才是关键,已经感染病毒的电脑,建议重装系统后手动删除每个分区根目录下的Autorun.inf以及名字不确定的EXE文件。
附录一:无法显示隐藏文件的解决办法
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
附录二:如何关闭自动播放
1、单击“开始→运行”,在“打开”框中,键入“gpedit.msc”,单击“确定”按钮,打开“组策略”窗口;
2、在左窗格的“本地计算机策略”下,展开“计算机配置→管理模板→系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”;
3、单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。
在“用户配置”中同样也存在这个“关闭自动播放”设置。但“计算机配置”中的设置比“用户配置”中的设置优先。需要注意的是:“关闭自动播放”设置并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有使用“属性设置法”了。另外,你检查一下该硬盘上是否存在autorun.inf或desktop.ini隐藏文件,将其删除也可以解决部分问题。
附录三:除双击打开之外的打开方式
1、我的电脑右键--资源管理器
2、打开我的电脑--工具栏--文件夹按钮,效果同上
3、打开我的电脑--地址栏--输入盘符或点向下的箭头选择分区打开
4、开始--运行--盘符(如D:)
1. 杀毒软件被禁用,无法监控和杀毒
2. 上网搜索与杀毒有关的内容网页会自动关闭
3. 无法显示隐藏文件
4. 无法进入安全模式,出现蓝屏
5. 重装系统后病毒反复发作
6. 分区间交叉感染
此外,还经常出现U盘和硬盘分区双击或右键无法正常打开的现象,在根目录下存在Autorun.inf以及名字不确定的EXE文件,无法彻底删除,反复出现。
如果您的电脑出现了以上一种或多种症状,那很有可能感染了Autorun类病毒,病毒虽然多种多样,但传播途径是相同或相似的,主要是通过移动存储设备,如U盘、MP3和移动硬盘等,病毒制造者主要是利用了系统默认开启的自动播放功能和大家双击打开分区的习惯,对于这一类病毒,预防才是关键,已经感染病毒的电脑,建议重装系统后手动删除每个分区根目录下的Autorun.inf以及名字不确定的EXE文件。
附录一:无法显示隐藏文件的解决办法
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
附录二:如何关闭自动播放
1、单击“开始→运行”,在“打开”框中,键入“gpedit.msc”,单击“确定”按钮,打开“组策略”窗口;
2、在左窗格的“本地计算机策略”下,展开“计算机配置→管理模板→系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”;
3、单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。
在“用户配置”中同样也存在这个“关闭自动播放”设置。但“计算机配置”中的设置比“用户配置”中的设置优先。需要注意的是:“关闭自动播放”设置并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有使用“属性设置法”了。另外,你检查一下该硬盘上是否存在autorun.inf或desktop.ini隐藏文件,将其删除也可以解决部分问题。
附录三:除双击打开之外的打开方式
1、我的电脑右键--资源管理器
2、打开我的电脑--工具栏--文件夹按钮,效果同上
3、打开我的电脑--地址栏--输入盘符或点向下的箭头选择分区打开
4、开始--运行--盘符(如D:)
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
帕虫”病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行,从而使得用户很难手工清除该病毒。它会终结几十种常用的杀毒软件,如果用户使用google、百度等搜索引擎搜索“病毒”,浏览器也会被病毒强制关闭,使得用户无法取得相关信息。,“帕虫”病毒会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。同时,由于每个分区上都有病毒留下的文件,普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。可以免费下载“橙色八月”专杀工具彻底清除该病毒,下载地址:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
软件很小,如果你的电脑不能打开的话,可以用U盘拷一个在安全模式下运行
软件很小,如果你的电脑不能打开的话,可以用U盘拷一个在安全模式下运行
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
进入安全模式可以吗
进了之后可以杀毒了
进了之后可以杀毒了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询