中超级病毒拉,哪位救救我,在线等,分就这么多拉

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
我的防病毒软件被屏蔽拉,下载拉一些USBCLEANER也点不到检测,那个金山的DUBATOOLZ只能检测到病毒broken_AUTORUN_inf,杀不掉

                                                                                                估计是中了AV终结者或类似木马一.中毒现象病毒在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒关闭众多杀毒软件和安全工具修改注册表,加载自启动,并禁止显示隐藏文件破坏安全模式,致使用户根本无法进入安全模式清除病毒强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭格式化系统盘重装后很容易被再次感染二.传播方式网页嵌入恶意代码(网页木马)除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体通过自动播放功能传播三.解决方案该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网1.下载超级巡警之U盘病毒免疫器 V1.4 http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2911010本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行2.AV终结者木马专杀工具http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=29776833.机器狗专杀工具http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=32358274.木马专杀软件免费的、汉化的AVG Anti-Spyware7.5.1.43http://www.17ai.org/qt/avg.htm以上工具下载后先改名后运行AV终结者完整解决方案请看:http://www.17ai.org/qt/av-killer.htm前面三个连接都是爱问共享资料的复制、粘贴到地址栏就可以下载                                       
提问者对答案的评价:

                                                                                                金山的垃圾杀毒软件!你用系统碟重装电脑系统,你中了“礼品包”了!                                       

                                                                                                用下面的工具,清理系统临时文件和IE临时文件http://www.yataiclothing.com/doce/psp/uploadfile/200752611600627.rar建议使用XDelBox删除以下文件(XDelBox1.3下载)使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。建议解压缩任意文件再运行xdelbox,运行前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。[选择备份,勾选“抑制文件再生”有提示不存在该文件就忽略,继续添加其它文件]c:\\windows\\system32\\wddll.dllc:\\windows\\system32\\softdll.dllc:\\program files\\internet explorer\\iexplore.datc:\\windows\\system32\\svtime.dllc:\\windows\\system32\\msdebug.dllC:\\Autorun.infC:\\MySetup.exeD:\\Autorun.infD:\\MySetup.exeE:\\Autorun.infE:\\MySetup.exeF:\\Autorun.infF:\\MySetup.exe重启后将以下启动项目删除:(使用SREng操作)[{A771A1EC-975E-4718-AF5E-A3F552D45C41}]
<C:\\WINDOWS\\system32\\WDDLL.dll>[{A781A1EC-975E-4718-AF5E-A3F552D55C41}]
<C:\\WINDOWS\\system32\\SoftDLL.dll>[{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}]
<C:\\Program Files\\Internet Explorer\\IEXPLORE.Dat>[{88A46432-969E-4F5E-913D-3AAF4B6A3051}]
<C:\\WINDOWS\\system32\\SvTime.dll>注意该项[AppInit_DLLs]修改:把<WDDLL.dll>修改为<>即清空将以下服务删除:(使用SREng操作)方法:SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软项目" 然后将下面名称的服务删除(选中有问题的服务后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):[Win32 Debug Service / MSDebugsvc]
<C:\\WINDOWS\\system32\\rundll32.exe msdebug.dll,input>AV4.2修复被破坏系统功能 <-配合-> 升级杀软全盘杀毒做好防护(每月定期打全系统安全补丁)PS:由于勾选了“抑制文件再生”被删除文件同一个地方会有相同的文件名字文件夹,请再一一进去将同名文件夹删除即可转自:爱毒霸社区另外这个页也许有帮助http://www.antiviruser.cn/soft/auto.htm参考文献:http://bbs.duba.net/redirect.php?tid=21815436&goto=lastpost                                       

                                                                                                金山杀毒软件是越来越不行,难怪排名下降了,                                       

                                                                                                你要是还想用国产那就用瑞星.金山是国产中较垃圾的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行