楼主 2007-07-10 15:47
急求 !! 浏览器和杀毒软件自动关闭 有人说是AV终结者 怎么办??
今天一开机塞门铁克防火墙弹出来一个窗口 寻问一个请求是通过还是阻止 我也没仔细看就选了阻止 后来就发现C盘打不开了!! 一双击C盘就跳出来一个窗口说"请转到控制面版来安装和配置系统组件". 现在这个问题已解决
可是还有问题没解决 就是一移动到杀毒软件的窗口上面 杀毒软件就自动关闭 打开有些特定的网叶浏览器也会自动关闭 比如说萧心的"病毒救援区", 每次一点那个叶面浏览器就自动关闭了,我用的是遨游浏览器
我刚想百度上搜索"病毒", 可是一搜所带有"病毒"两个字的叶面浏览器就自动关闭 这是到底什么病毒 关闭我浏览器还是有选择性的?? 有人说这是AV终结者
请问这到底要怎么样才能杀掉 请高手指点万分感谢!!我一个人在外地上学 电脑是我最贵重的东西 我都急死了!!
#1 2007-07-10 16:38
华军上有一篇文章转过来,是有关防护的:
Quote:
其实目前的AV终结者很容易防护的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!
不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马。
来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。
步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。
开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File
Execution Options
右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。
步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。
用限制IFEO的方法限制下面值的权限:
HKEY_LOCAL_MACHINESYSTEMControlSet001
ControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}
和
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36
E967-E325-11CE-BFC1-08002BE10318}
如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!
步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
"NoDriveTypeAutoRun"=dword:000000B5
将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。
步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。
步骤5:改变操作习惯,提高安全意识。
甲马丛中立命
刀枪队里为家
坟场堆旁摆酒
杀人便是生涯
【歌者,用音乐诠释心灵 !】