自动删除360安全卫士和卡卡助手的大病毒或者大木马

我现在碰到一个大问题了我电脑上安装了瑞星杀毒软件和防火墙、卡卡助手。今天开机后,发现防火墙提示有程序要连接网络,好像是lsass.exe我不小心点了一下允许,不过我的Dr... 我现在碰到一个大问题了
我电脑上安装了瑞星杀毒软件和防火墙、卡卡助手。
今天开机后,发现防火墙提示有程序要连接网络,好像是lsass.exe
我不小心点了一下允许,不过我的Drcom(我是在学校里,需要用Drcom来登陆网络的)就不行了
更可怕的是,卡卡助手也没有了。
安装了360安全卫士,一点快捷方式,也没用了,甚至是自动删除了可执行文件。
我用瑞星防火墙删除了lsass.exe(个人的,不是系统的),也还是没用。

这个木马导致我电脑中很多程序都无法正常启动了

360安全卫士和卡卡助手刚安装,只要一启动就立刻被删除文件。

瑞星杀毒软件和防火墙还是正常运行的,不过就是查不出病毒

我想这个应该是一个大木马吧
多谢各位的解答,注意一些要点:
(1)360安全卫士和卡卡助手刚安装,只要一启动就立刻被删除360安全卫士和卡卡助手的可执行文件,也就是一点它们的快捷方式就没了;
(2)瑞星杀毒软件和防火墙还是正常运行的,不过就是查不出病毒;
(3)用瑞星防火墙删除了lsass.exe(个人的,不是系统的),也还是没用。

谢谢!
展开
 我来答
w2400206
2008-08-07
知道答主
回答量:47
采纳率:0%
帮助的人:0
展开全部
先用网上杀毒 我出过类似问题 是磁碟机木马 用360专杀 系统补丁你绝对没打齐 再有病毒就重装系统 或换杀毒软件 :

一、正版杀毒软件推荐:

1、卡巴斯基互联网安全套装7.0 。

2、瑞星2008:瑞星杀毒软件2008;瑞星防火墙2008;卡卡上网安全助手。 (瑞星杀毒软件
瑞星序列号
KM8JBJ-57I62T-Q931RW-65E200

8NYA36KBX54K

http://www.xdowns.com/soft/8/21/2006/Soft_32276.html

http://zhidao.baidu.com/topic?ct=29&tn=iktopic&word=%C8%F0%D0%C7%C9%B1%B6%BE%C8%ED%BC%FE+%

D0%F2%C1%D0%BA%C5

杀木马最好的就是Ewido,真正无敌的反木马工具!(这是绿色版,网站里面也有安装版,随
你选择)

http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2
70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY

"输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"

(木马克星在他面前小儿科罢了,你再去下载一个木马杀客,中木马时,两个合起来一起杀)

正常模式杀不死的,进入安全模式再杀!!! )

3、金山毒霸2008。

4、NOD32杀毒软件。

5、江民杀毒软件。

6、赛门铁克诺顿防毒软件系列。

7、McAfee——麦咖啡防毒软件。

8、趋势杀毒软件。

9、驱逐舰杀毒软件。

二、免费杀毒软件推荐:

1、NOD32杀毒软件PPlive专用版;

2、360安全卫士。

3、微点主动防御杀毒软件。

4、Avast!4 Home Edition 杀毒软件。

5、费尔托斯特安全 + 费尔个人防火墙,费尔托斯特安全可以免费使用90天,之后需要注册。

6、360安全卫士豪华版,卡巴斯基7.0。用“360安全卫士” 获取卡巴斯基激活码,免费使用半年。

三、免费的防火墙推荐:

1、PC TOOLS Firewall Plus 防火墙;

2、EQ Secure E 盾 2007 V3.41 防火墙;

3、傲盾DDOS防火墙;

4、费尔个人防火墙;

5、Comodo Personal Firewall 防火墙。

四、免费的电脑监控软件:百络网警家庭免费版。

建议用大蜘蛛 单机版 查杀
俄罗斯军方用的.
Dr.web4.44(大蜘蛛)
查杀病毒很凶悍。即点即用,10M。不用安装。
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

迪纳米斯专用回答:
==============================================

=============
ti醒:专杀要从其他机器下并改名,在本机改名是不行的! 装好后马上进安全模式,不要正常模式。深山

红叶系统工具盘也是个很好的选择。

给你个完善的解决方案吧!从查杀到以后的防御.

方法1:备份好所有重要数据重新装系统,装的时候把所有的盘给格式化掉。
方法2:拿到别人机器杀。不过小心才行,最好先装好Returnil Virtual System 虚拟影子系统并开启所

有防御进入保护模式。

方法3:
格式化C盘是没办法清除的,还原也是没办法的,刚安装系统或者还原都好,一启动又会感染系统的。因

为安装系统后藏在其他盘的病毒能通过AutoRun.inf文件自动加载运行继而繁殖.

专杀软件地址:
http://www.duba.net/zhuansha/259.shtml 如果因病毒阻止不能下请在无毒机器下了再改名再传到你机

器上运行.运行后用Dr.web最新官方绿色版彻底复查.

建议杀毒后用卡巴斯基360版+360,C盘用影子系统保护起来。另外用Dr.web用的是北斗脱壳程序,查杀加

壳的变种很有效的,一般的杀毒软件对付变种没什么效果的,用它来作为杀毒后的最后复查。
另外提供Auto木马群的专杀:
http://www.duba.net/zhuansha/260.shtml

如果因为你机器里面病毒阻止下载,那么你在正常机器下载好后改名再拿到你的电脑里来运行.

如果专杀复制进去就被删除或无法运行的话就买个深山红叶系统工具盘,里面有个能从光盘启动的系统,

病毒厉害的话就进入深山红叶工具系统来杀毒,病毒本事再大都别想藏身。还有你以后系统要把所有用户

上个结实的密码,以免被rootkit 攻破。

再提供虚拟影子系统的下载:
http://dl.pconline.com.cn/html_2/1/58/id=44315&pn=0&linkPage=1.html
很小的,Returnil Virtual System来自欧洲著名的安全公司Returnil SIA,它是一个基于虚拟机原理的新

一代防毒防木马类软件,可以瞬间把您的计算机用隔离罩保护起来,同时用一个内存中的虚假替身“影子

”系统来接管真实的操作系统,任何病毒和木马都被限制在虚拟系统中使用,无法感染你真实的操作系统

。重启后,所有危险即刻消失的无影无踪。

常见的杀毒软件几乎对于每个文件操作,每个网络访问,每个注册表操作,都要盘查过问,同时用多达几

十万的病毒标本进行逐一比较,这样下来系统的资源大部分被杀毒软件占用了,常常让您的爱机变得其慢

无比。Returnil虚拟影子系统最高时只占用1%不到的系统资源,而且在空闲时几乎不占用系统任何CPU资

源。同时,Returnil虚拟影子系统无需频繁的升级病毒库,一次安装,永久有效,是新型的防毒免疫类产

品。

Returnil虚拟影子系统支持包括中文在内的10种语言,界面极其简单朴实,操作非常方便快捷。无需重启

电脑,一个按钮即可让您的爱机进入“影子”保护模式,为您的网络冲浪,学习工作保驾护航。

Returnil虚拟影子系统支持XP,2003,Vista等操作系统,支持RAID等磁盘阵列体系,同时兼容

IDE,SATA,CF卡等硬盘设备。

★推荐使用真正免费的杀软:Avast!4 Home Edition 杀毒软件。

用邮箱免费注册,激活Avast后便可以免费升级使用14个月。

注意:必须下载家庭版,是免费的,自带防火墙。

朋友,请听我说几句,耐心看了这篇我事先写好的写文章,肯定对你有帮助或者启迪作用!

我在这里想说的是,现在每天出现的新病毒新木马那么多,仅靠杀毒软件的更新是根本无法防御的,这是

因为杀毒软件的病毒库更新都是滞后的,就是说只有当新病毒被发现之后,用户传可疑文件给杀毒软件公

司,杀毒软件公司才能分析是否属于病毒以及其类型,然后才能增加到病毒库中去,而这些过程中,往往

会有些分析出错的,所以杀毒软件常常会误杀其他的软件,另外杀软软件占用的内存和cpu都是相当高的

,会大大影响机子的运行速度,特别是一些老机子的速度更是影响很大!安装杀毒软件又不能保证其安全

,又占大内存,何必安装呢?

在这里我想把我自己长期使用并得到证实相当安全的保护电脑方案,在这里特推荐给你,希望对你有帮助

。总结个人经验,所以,我认为:

1. 安全软件我们只需要360安全卫士足够了,不过一定要保证其打开保护,经测量该软件占用的内存相当

少,3MB左右。其安全性在于保护恶意程序篡改系统文件,防止U盘 ,
MP3自动运行;有了防止系统自动运行功能,即使你的硬盘存在病毒也没有关系,因为病毒运行不了,病

毒运行不了相当于没有!“一把枪只要不开,指着你永远也伤害不了你!”

2. 安装Internet Explorer另外的浏览器, 比如 火狐狸(firefox) ,opera , 傲游浏览器,
360安全浏览器 ,世界之窗 等等。 我特别推荐用 opera ,经使用其速度和安全性真的是无与伦比的。

电脑中毒的最大途径就是浏览网页,只要我们有了安全的浏览器,病毒就会大大地远离我们!这是因为目

前大多数人都是使用Internet Explorer浏览器,所以病毒制造者就会有机可图了,专门针对这个浏览器

制造一些病毒和木马,或者发现其漏洞!其他的浏览器因为用户较少点,黑客也不想花太多的心思去破解

那些五花八门的浏览器到漏洞。

3. 注意安装系统后打完所有的补丁,这样,黑客就无机可乘去攻击你的电脑了;

4. 下载东西和资料一定要到正规的官方网站或者正规的软件提供网站(像天空啊,华军啊之类的)去下

载 。这样才能确保其安全性;

好了,写了那么多都是我的个人经验,本来遵循了以上的原则,我的电脑的系统用来好久了,快1年半了

都没有什么问题,运行速度依旧如飞!希望对大家有帮助,而不是盲目去下载杀毒软件去安装,浪费电脑

资源,何苦呢???

※★我推荐的经典搭配:

Avast!4 Home Edition 杀毒软件;

超级巡警;

360保险箱;

360安全卫士;

超级兔子魔法设置;

一键Ghost之硬盘版;

完美卸载;

影子系统V2.6(必备)。

☆到天空软件站http://www.skycn.com 下载PowerShadow v2.6即影子系统V2.6(英文版)

影子系统注册信息:
用户名:PowerShadow
注册码:VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD
上网用“影子系统”,远离病毒和木马。
安全原则:
一、不要玩挂机
二、不乱下载软件、不上不安全网页
三、游戏时不开QQ
四、常打WINXP补丁
五、不要太多防毒软件,容易造成冲突,影响防毒效果
五、作好以下安全措施(摘录)
ngl8520
2008-08-06 · TA获得超过1104个赞
知道小有建树答主
回答量:741
采纳率:100%
帮助的人:586万
展开全部
我们公司有的电脑也这样,如果真到这种情况就不可能再安装任何杀毒和防毒的软件了,包括打开他们的网站都不行,还有在线杀毒,等等,我们公司的电脑种了很多木马,打开百度只要输入在线杀毒IE就会自动关闭,连安全模式也进不了,一进就蓝屏。我觉得你的电脑也是这样,只要种一个它就会自动下载很多,如果是这种情况的话,只能重装,但有一点要注意,重装完毕以后,千万不要点击除了系统分区以外的其它分区,上网把杀毒软件和360等装好以后,升级到最新,然后全盘后期扫描。杀毒完毕以后,再用360扫一次。最后最好给系统做个备份。这样就差不多了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友9fabe86
2008-08-06 · TA获得超过689个赞
知道小有建树答主
回答量:552
采纳率:0%
帮助的人:252万
展开全部
360不要和瑞星一起用啦

DoNews 8月4日消息 据消息人士透露,根据大量测试表明,360安全卫士在杀毒软件安装、卸载、升级重启事会弹出消息,进行误导性的提示,将杀毒软件、防火墙的正常加载等行为,描述为“一个未知的系统启动项正在被装入”、“篡改系统启动项”等。除了有时会提示全部英文的软件路径之外,并将这些公众所熟悉的杀毒软件厂商的名字被抹去。

在普通用户眼里,这和拦截一个流氓软件的表现几乎没有区别。在这种误导性的提示下,许多用户会选择“阻止此动作”。先欺骗误导用户,再让用户去行使“选择权”,这就是360安全卫士的如意算盘。

被阻止后的安全软件,有的监控失效、有的无法升级、有的无法随电脑开机自动启动、有的无法重新安装。受360安全卫士影响的安全软件包括瑞星、江民、金山、诺顿、卡巴斯基、趋势科技等几乎所有主流产品。

360安全卫士故意误导用户主要有三个办法。

1、 抹去出品公司名。众所周知,不光杀毒软件,任何正常使用的软件产品都是有出品公司的,只有流氓软件、病毒才没有出品公司名。
2、 将安全软件的正常行为,说成是“一个未知的系统启动项”。这和拦截一个未知流氓软件、未知病毒时的表现一样。
3、 对“瑞星卡卡”等直接竞争产品的描述为,“篡改系统启动项”。用“篡改”这种最直接的贬义词汇,去误导用户阻止该产品的正常运行。

参考资料: http://www.donews.com/Content/200808/3d93e430fee3404faccbdc008598e1fd.shtm

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
haha3837
2008-08-06 · TA获得超过2280个赞
知道小有建树答主
回答量:1402
采纳率:0%
帮助的人:1312万
展开全部
先不要用360的安全卫士,直接先下载360的 顽固木马专杀
http://www.360.cn/?uid=1&pid=updated&m=ee1e03b97e1d6f49240f1946e817d8ca

下载的是压缩包,直接释放了,然后开始启动扫描木马

然后再重新启动360用安天引擎扫描木马,瑞星基本不问事的,卸掉重新装个卡巴斯基。

到有没有显示 ntsd.exe错误的?如果有这个问题要删除注册表的病毒修个的子键的,你看先看一下
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
sn8839538
2008-08-06 · TA获得超过162个赞
知道小有建树答主
回答量:196
采纳率:0%
帮助的人:147万
展开全部
不用着急,很简单的,把系统重做下,不就行了.
装好系统后在将杀毒软件装上.
当你的计算机出现你无法解决的软件故障时,最有效的方法就是重做系统,买个一键安装的光盘,可以解决很多麻烦的!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(15)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式