设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
瑞星监控\防火墙被强制禁用
1
2
/ 2 页
下一页
返回列表
发新帖
瑞星监控\防火墙被强制禁用
[复制链接]
16
|
16
|
2006-7-14 09:20:43
|
显示全部楼层
|
阅读模式
你进安全模式杀毒
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
建议采用2楼的说法.我也是中了那个木马.防火墙和瑞星监控都开不了!晕死了
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
牙虎助手本来就是病毒里边还有木马和灰鸽子属于流氓软件之首现在没有一个人用他他回关闭你的防火墙和杀毒监控甚至会破坏你的杀毒软件致使你无法安装杀毒只要你装过后就别想卸载干净这就是牙虎3721的流氓所在建议用恶意清理和超级兔子查杀http://post.baidu.com/f?kz=100707279这里有兔子的下载31楼是恶意清理39楼是兔子的下在
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
你先进入安全模式杀杀毒,然后再重新启动,把所有助手(雅虎助手、超级兔子)关了,在手动打开防火墙,就行了。
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
_____________________________________________________----------------------------------------------------------------->>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>Winl0g0n.exe → 笑哈哈病毒 (黑客基地的知识)以下是笑哈哈病毒的注册表项的手动清除方法: 1. 点击开始->运行,输入Regedit命令,修改注册表文件。 2. 双击如下条目: HKEY_LOCAL_MACHINE>Software>Microsoft >Windows>CurrentVersion>Run 3. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE" 。 4. 双击如下条目: HKEY_CURRENT_USER>Software>Microsoft >Windows>CurrentVersion>Run 5. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE"。 6. 双击如下条目: HKEY_USER>.Default>Software>Microsoft >Windows>CurrentVersion>Run 7. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE"。这个不一定 如果你中毒的话 有两个 这时 大写的就是假的 杀毒方法 1 瑞星,毒霸,木马克星。都没有用,安全模式下也杀不了的。 杀毒前准备软件 1.木马杀客5.2 2.exe文件关联修复软件 3.黑金防火墙 4.内存管理软件 开始杀毒 1.先安装木马杀客和黑金防火墙,扫描基线应用程序。 2.用内存管理工具强行关闭内存中的木马文件winlogon.exe 3.修复exe关联文件。 4.开启木马杀客完全杀毒。 如果黑金防火墙发现winlogon.exe要启动,选择永远禁止。 ================ 现在瑞星已经可以查杀这个病毒了!前提是要先把这个病毒在内存中的winlogon.exe进程关掉。 ------------------------------------------------- 2 有用破解脱机外挂挂传奇或传奇世界的同胞们注意了,请尽快暂停使用51PYWG破解和方新修改的外挂,特别是传家宝。有用破解脱机外挂挂传奇或传奇世界的同胞们注意了,请尽快暂停使用51PYWG破解和方新修改的外挂,特别是传家宝。要不中毒了损失就超大了. 急迫!!!请使用51破解宝宝的人注意!! 现在使用51破解版传家宝会生产一个WINLOGON.EXE进程 正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del 然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。 这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。 那个WINDOWS下的WINLOGON.EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,有人叫这个病毒为 ”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银 就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒 包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号病毒清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。 解决“落雪”病毒的方法 症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件 做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。 D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了! D:\autorun.inf D:\pagefile.com C:\Program Files\Internet Explorer\iexplore.com C:\Program Files\Common Files\iexplore.com C:\WINDOWS\1.com C:\WINDOWS\iexplore.com C:\WINDOWS\finder.com C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的) C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的) C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。 C:\Windows\system32\msconfig.com C:\Windows\system32\regedit.com C:\Windows\system32\dxdiag.com C:\Windows\system32\rundll32.com C:\Windows\system32\finder.com C:\Windows\system32\a.exe 对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不 要运行任何程序,要不就又启动了,包括双击磁盘 还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!! C:\Windows\WINLOGON.EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。 真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM, 而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。 这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会 呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来! 知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!! 然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉, 然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。 我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。 然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 嘿嘿 我也会用com文件,然后双击这个COM文件 然后行动可以进入到DOS下的命令提示符。 再打入以下的命令: assoc .exe=exefile (assoc与.exe之间有空格) ftype exefile="%1" %* 这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。 但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置 最后说一下怎么解决开机跳出找不到文件“1.com”的方法: 在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中 把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe" 大功告成!大家分享一下吧! 我也是在用51pywg的破解外挂挂传世的时候感染木马的,所以希望哪位同命相连的朋友能告诉我什么时候才能再用51pywg的外挂挂传世(总不能什么都不怕一直挂,挂了中木马再除,除了再挂吧!嘿嘿!), 或是哪位朋友有好的外挂和好的办法再挂51外挂的,请相告一下!谢了! 这样就行了!祝你们好运!落雪木马专杀: http://mmsk.cn/ 要进入安全模式杀(重新启动电脑按F8)
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
以后用GHOST准备备份
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
大哥啊,我帮人搞得时候碰到过,是一个木马,如果系统可以升级的话,你用木马杀客和瑞星在安全模式下杀一下下,应该就行了。系统部可以升级的话,只有重装。
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
你可以在安全模式下杀一下毒,试一下,如果不行,你不是有正版的瑞星安装盘吗,把它放在光驱中重起,在DOS下杀,你可以试一下,我一般是这样的!! ̄ ̄
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
重做系统你先按照我的方法试下,不行就8.90是木马病毒了运行 开始 瑞星杀毒软件添加删除组件 修复 重新安装你的组件后最好重启动,要是不行去下一个EWIDO
回复
使用道具
举报
千问
|
2006-7-14 09:20:43
|
显示全部楼层
先将瑞星删除,再重新启动,进安全模式(能不能在安全模式下有点不清楚,如果不行进入正常启动),重新安装瑞星,安装时会进行病毒扫描,正常安装,重启转正常模式,升级到最新,再杀一遍,一般都能搞定,
回复
使用道具
举报
1
2
/ 2 页
下一页
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
新买的铁锅怎样除锈??
2
DroodFocus这个插件我用了有问题
3
劲霸男装天津北辰店的地址和电话谁能告诉我?谢谢
4
怎么改显存?
5
求一首开头是个女人唱的英文钢琴曲
6
怎样让自己可以在百度中搜到?
7
南宁哪有杜仲茶卖呀,还有价位如何?
8
求一份大连东软数字艺术系08级2009夏季作息时间表
9
最近电脑老自动关机,特别是机器忙的时候,比如下载东西,打大型网络游戏的时候特容易关机,怎么回事?
10
我已将系统管理员停用。电脑只有这一个管理员。无法对电脑进行任何设置。怎样才能将其恢复。重装系统除外
11
职工食堂经费补贴问题
12
补交2000年-2009年共9年的养老保险 急!急!急!
13
找一个好的人真的那么难吗?
14
求网页设计与制作的操作练习题
15
中产阶级这几个字的繁体字怎么写
16
河南新医改有什么具体措施?
17
请假 理由
18
大手笔中文输入法2使用说明!!!
19
摩尔庄园 米币
20
分数的基本性质的用途是什么?急急急!!
21
手机内存问题
22
小说以“锁”为题有何意义?
23
把动画的头换成别的怎么弄?
24
2009年6月5号从长寿到重庆火车时刻表
25
文学评论网站MyShelf.com 怎么翻译呢?
26
按键精灵后台运行脚本,要后台按键盘键的.
27
千钧一发 用日语怎么说?
28
英语中“揪吻”(读音)是什么意思?怎么写?
29
我姓许(女生),觉得现在的名字不好,我想起一个既好听、好看优雅的名字。谁能帮我?多谢啦
30
餐厅客厅40平方买啥牌子多大空调
31
大话西游2 闪躲率
32
手心、脚心发热,没胃口
33
回复力和位移方向始终相反。这句话严格说来对吗?比如说是一个选项
34
“我的电脑"打不开,程序什么都能正常运行
35
软件测试、软件开发、网络,选哪个?
36
菜鸟提问PSP的问题
37
wow换了代理后我们的资料还在不?
38
0x01d91dx4指令引用的0x000001f8内存。该内存不能为written
39
男士们请进
40
武林外传61级戬神怎么赚金?
41
鞋子多长时间一洗?
42
中国现在有多少网站?
43
南昌 哈士奇雪橇犬的价格~~~
44
求一本穿越类三国题材的小说的名字
45
论文摘要翻译
46
建筑工程上的临时设施怎么算
47
拆迁也有潜规则吗?
48
玩魔兽时,怎样才能瞬间切换到桌面?
49
一个三角形中,两个内角度数的和小于第三个内角,这个三角形是多少
50
推腹法会不会导致胃下垂啊
51
玩qq炫舞游戏怎么进入
52
说话有点口吃,怎么办!!
53
养老保险,
54
拳皇2002薇思的隐藏必杀是对空的吗?
55
经常运行电脑的碎片整理软件整理碎片,对电脑的硬件有没有什么影响
56
天津市和平区天大邮电所在哪??
57
俏妹儿简介
58
请问我们两人都不是东莞户口可以不可以在东莞登记结婚.如果可以的需要带那些证件
59
七不弄冬采冬采 是什么意思?
60
太阳直射点移动1°大约几天?
61
手机QQ下载时的问题
62
建龙矿业的张总(张雨输)做人要公平别收了人家的好处就像狗似的那么维护人家,知道什么叫公平吗?
63
班上有个女孩喜欢我。。。怎么办
64
java 小程序
65
补充成语
66
·王明家离学校有5600米,他早晨坐车去学校,6分钟行驶了全程的7分之1,这时离学校还有多少米?(答案 算式)
67
使用自动投票机后,系统网卡一切正常,但不能上网
68
帮我推荐一个最好的PSP赛车游戏。
69
男友心事跟暗恋他的女孩讲,是好还是不好?
70
为什么这么多人喜欢听周杰伦却不喜欢听莫扎特?有什么原因?
71
犹豫 用日语怎么读?
72
有没有类似VeryCD这样的网站?谢谢啦
73
对团的认识
74
上海租房--非常熟悉上海的人进来看看(倾囊而尽我的分数)外地人在上海不容易啊!
75
内地复旦大学学历在香港被承认吗
76
谁能帮帮我??
77
期货市场的涨停板是怎么算的?是不是期长货不同~涨停板幅度也不一样?
78
matlab 方程组解法
79
我从讯雷里面直接打开一个音乐然后千千静听里面就只有这一首歌曲里,怎么可以恢复以前的呢
80
中国移动坑人乱扣费
81
求教英语有趣的单词如hijack、Dear John’s letter
82
安全模式
83
滑板问题
84
第三代和第四代计算机除了电路集成程度外,还有什么区别?
85
求一部电视剧名
86
无锡公务员报考
87
1976年9月19日辰时出生的男人今年的运气怎样?请大师指点。谢谢
88
火影忍者最后开的“六茫星”眼是什么?
89
2009年吕梁办驾驶证卡的严了不了
90
这篇小说叫什么名字?
91
为什么用Protel 99 SE元器件封装生成向导做不出来电阻封装为AXIAL0.3的电阻
92
扭曲预言之刃配合什么副手
93
一个SCardGetStatusChange和release有关的问题
94
昆仑十二个天之外的天系都是假的吗
95
夏日防晒美白10大绝招???
96
梦想世界
97
RM970升级问题!!!急
98
ML多久后 用试纸比较准确
99
译:I have not seen you a lot recently
100
医生诊断过敏性皮炎。