风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 急求 !!  浏览器和杀毒软件自动关闭  有人说是AV终结者  怎么办??

急求 !!  浏览器和杀毒软件自动关闭  有人说是AV终结者  怎么办??

hunter *
楼主 2007-07-10 15:47
私信 引用 编辑

急求 !!  浏览器和杀毒软件自动关闭  有人说是AV终结者  怎么办??

今天一开机塞门铁克防火墙弹出来一个窗口  寻问一个请求是通过还是阻止  我也没仔细看就选了阻止  后来就发现C盘打不开了!! 一双击C盘就跳出来一个窗口说"请转到控制面版来安装和配置系统组件". 现在这个问题已解决

可是还有问题没解决  就是一移动到杀毒软件的窗口上面  杀毒软件就自动关闭  打开有些特定的网叶浏览器也会自动关闭  比如说萧心的"病毒救援区",  每次一点那个叶面浏览器就自动关闭了,我用的是遨游浏览器   
我刚想百度上搜索"病毒",  可是一搜所带有"病毒"两个字的叶面浏览器就自动关闭  这是到底什么病毒  关闭我浏览器还是有选择性的??  有人说这是AV终结者

请问这到底要怎么样才能杀掉  请高手指点万分感谢!!我一个人在外地上学  电脑是我最贵重的东西 我都急死了!!


纳米小刚 初级会员
#4 2007-07-10 16:06
私信 引用 编辑

的确象是AV终结者哦
你速度去下载一个专杀工具(金山和瑞星好象有专杀的)杀杀看
这东西即使格式化也很难弄掉
网上看到1个方法
楼主可以借鉴


中了毒后。先进行系统恢复或者从新安装操作系统,安装结束之后,不要有任何操作。因为这个时候系统是干净的,病毒的原始程序还没有开始繁衍,
步骤:
1:打开IE。在地址栏里输入盘符:“C"\”.然后进行入下操作:
打开工具--文件夹选项。在“隐藏受保护的操作系统文件(推荐)”前打勾。
将“隐藏已知文件类型的扩展名”前的勾去掉。
在“隐藏文件和文件夹”下的“显示所有文件和文件夹”选中,
然后确定。

这个时候,盘内应该出现3个或以上的文件。

依次在地址栏内输入所有盘符。将3个病毒文件清除,分别是两个后缀为“exe”的文件和一个可能是未知类型的文件。这三个文件属于半透明状态。

如果你没把握,那么从地址栏内输入盘符将所有分区盘都打开,然后找那3个相同的。彻底删除,按住SHIFT和DELETE键删除......

注意,每个盘下都要按照以上操作。千万不要直接打开我的电脑再双击某个盘符,这样的话病毒又开始泛滥了。
风云墙,不一样
ksak256180 资深会员
#5 2007-07-10 16:38
私信 引用 编辑

华军上有一篇文章转过来,是有关防护的:
Quote:
其实目前的AV终结者很容易防护的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!

  不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马。   
  
  来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。

  步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。

  开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File
  Execution Options
  
  右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。

  步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。

  用限制IFEO的方法限制下面值的权限:

  HKEY_LOCAL_MACHINESYSTEMControlSet001
  ControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}

  和

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36
  E967-E325-11CE-BFC1-08002BE10318}
  
  如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!

  步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:

  Windows Registry Editor Version 5.00

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
  "NoDriveTypeAutoRun"=dword:000000B5
  [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
  "NoDriveTypeAutoRun"=dword:000000B5
  
  将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。

  步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。

  步骤5:改变操作习惯,提高安全意识。

甲马丛中立命
刀枪队里为家
坟场堆旁摆酒
杀人便是生涯
【歌者,用音乐诠释心灵 !】
magic1 F.Y.C成员
#6 2007-07-10 22:31
私信 引用 编辑

先运行一遍附件,,,,

点击这里下载SREng  扫描一个log贴上来,扫描时请尽量关闭其他手动打开的程序

选择"智能扫描"功能,把保存的log贴上来
1、解压缩sreng2.zip 
2、运行SREng2.exe
3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
4、智能扫描=》扫描=》保存报告
5、把日志SREngLOG.log中的报告完整***粘贴上来,[全选(Ctrl+a) >>***(Ctrl+c) >>粘贴(Ctrl+v)] 上来,不要修改
DubaTool_AV_Killer2.rar (396 K / 下载 3 次)
习惯yī个人 中级会员
#7 2007-07-12 13:06
私信 引用 编辑

  嘎嘎
  种毒了
    而且这毒还特厉害呢
  杀毒软件自动关闭 
IE浏览了关于杀毒方面的也会自动关闭
    我知道一个办法
如果你是用的瑞星杀毒软件就把瑞星卡卡的文件目录里面的瑞星卡卡EXE改成COM就可以把毒给杀了
想致富。。水区是好的地方。大家都来吧  
    
wqwyvern 资深会员
#10 2007-07-13 14:15
私信 引用 编辑

从"自动关闭杀毒软件"和"屏蔽一些带杀毒字样的网页"这2项看,是AV终结者的可能性比较大

我同学前两天也中了~~

当时下了专杀,但是还是有影响(一些软件网站上不去,比如霏凡等)  最后就只能重做系统了

该死的病毒,太烦人了
想进龙卷风,希望有缘的人能带我进去