瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救!这病毒太厉害了 牛人进来帮帮忙
dogand111 - 2009-3-11 13:07:00
本人遇到个非常厉害的病毒
中毒后导致所有杀毒软件失去作用
另外无法下载任何杀毒软件,而且专杀工具一使用马上重起,
系统也重装过了,完全没有作用
各位能人帮帮忙吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
piao2008 - 2009-3-11 13:08:00
上传病毒样本到:
(1).论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
(2).官网的邮件服务中心/病毒样本上报。http://mailcenter.rising.com.cn/uploadnew.aspx
dogand111 - 2009-3-11 13:11:00
我现在瑞星正版的杀毒软件 都无法打开了
错了是只要是杀毒软件都无法打开
专杀工具一用就重起
机子系统重装过也没用
另外杀毒软件都无法下载了
帅哥阿福 - 2009-3-11 13:16:00
瑞星无法打开,可下载木马群专杀和橙色八月专杀工具以及建立安全环境工具来查杀和修复。
这几个工具一方面可以杀毒,另一方面也有修复瑞星的功能。
使用这几个专杀工具查杀后,瑞星可以打开。
打开瑞星升级至最新版本,断网杀毒,问题可解决。
专杀工具下载地址为:http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
下载“建立安全环境工具”链接地址为:http://bbs.ikaka.com/showtopic-8547280.aspx
如果应用程序无法打开,可试着将应用程序的扩展名更改为.com或者.scr后再试。
dogand111 - 2009-3-11 13:17:00
都试过了。。。。。。
最严重的问题是我现在系统重装过
瑞星没有了
而且我现在无法下载这些杀毒软件  连安装都没办法
天云一剑 - 2009-3-11 13:22:00
操作系统是什么版本
XP SP1/2/3?VISTA?
dogand111 - 2009-3-11 13:23:00
XP........
这中间有区别吗?
帅哥阿福 - 2009-3-11 13:23:00
系统重装过,病毒仍旧存在,基本上可以断定病毒是在其他分区上的,拷贝其他分区上的文件时需要注意,千万不要双击打开,最安全的方法是:开始-运行-输入盘符,点击确定打开,这种方式最安全。
没有瑞星,可上网下载,先说说你的瑞星是什么类型的?单机版还是下载版?
dogand111 - 2009-3-11 13:25:00
单机的
我现在无法下载任何杀毒软件
我重装过后  我直接去瑞星下载  都无法成功到99%几就停掉
帅哥阿福 - 2009-3-11 13:26:00
下载时有何错误提示?
能否到其他计算机上下载,而后U盘拷贝至此?
dogand111 - 2009-3-11 13:28:00
我用U盘实验过
发现 无法安装 或是U盘直接被感染
夲號ヱ被ジ盜 - 2009-3-11 13:28:00
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
不想扫描日志的话
先用这个工具查查看【用U盘拷过去】(声明:这只是个工具,不能作为杀毒软件)
如果这个不能运行
最可能是这玩意
就这和熊猫对抗杀软强
http://it.rising.com.cn/special/cdj.shtml
dogand111 - 2009-3-11 13:30:00
我现在使用的是台式的电脑
中毒的是手提
这个病毒只要对它形成威胁的 杀毒软件或是专杀工具
要吗 无法使用  或是直接机子重起
连安全模式都无法进入。。。。。。。。
帅哥阿福 - 2009-3-11 13:33:00
安全模式进行操作。
楼主的机器若诚如楼主描述的这么严重,建议还是重装系统吧,装好系统后,若应用到其他磁盘分区的文件时,一定要注意,千万不要双击打开,要点击开始-运行-输入磁盘盘符点击确定后打开。
安装好系统后,即刻安装杀毒软件,并升级到最新版本,断网杀毒。
夲號ヱ被ジ盜 - 2009-3-11 13:35:00


引用:
原帖由 dogand111 于 2009-3-11 13:30:00 发表
我现在使用的是台式的电脑
中毒的是手提
这个病毒只要对它形成威胁的 杀毒软件或是专杀工具
要吗 无法使用  或是直接机子重起
连安全模式都无法进入。。。。。。。。

很可能是磁碟机的最新变种。。。。
反正除了专杀和PE引导删除,剩下的方法差不多都给XX了
dogand111 - 2009-3-11 13:35:00
唉  安全模式无法进入
晚上回去再重装次看看
按你的方法看看
以前也帮别人解决过类似的问题
但这次的太牛了
帅哥阿福 - 2009-3-11 13:40:00
应用程序无法打开,也可能是应用程序被劫持了,可进入注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值。
dogand111 - 2009-3-11 13:43:00


引用:
原帖由 帅哥阿福 于 2009-3-11 13:33:00 发表
安全模式进行操作。
楼主的机器若诚如楼主描述的这么严重,建议还是重装系统吧,装好系统后,若应用到其他磁盘分区的文件时,一定要注意,千万不要双击打开,要点击开始-运行-输入磁盘盘符点击确定后打开。
安装好系统后,即刻安装杀毒软件,并升级到最新版本,断网杀毒。


谢谢  不过我实验过
问题是重装后  无法下载杀毒软件 从U盘拷的话 安装后也许可行
晚上试试
谢了 朋友
dogand111 - 2009-3-11 13:44:00


引用:
原帖由 帅哥阿福 于 2009-3-11 13:40:00 发表
应用程序无法打开,也可能是应用程序被劫持了,可进入注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值。


好的
dogand111 - 2009-3-11 13:49:00
有哪位牛人  知道这种是哪种病毒?
以前这几种情况有  但这次的好象更加厉害了
难道变种了?
还是最近又出来了什么新型的厉害病毒
天月来了 - 2009-3-11 14:44:00
达到这效果的毒很多

没有系统日志来看

估计没法告诉你绝对准确的是什么病毒了。

在系统异常的时候,扫描日志来看吧

我置顶工具贴有关于扫描日志的东西
xiaoyu_2009 - 2009-3-11 14:51:00
还是听听版主的话.先扫描日记吧!
lianghanchao - 2009-3-11 15:03:00
连个日志都没有,咋看嘛
dogand111 - 2009-3-11 15:11:00


引用:
原帖由 lianghanchao 于 2009-3-11 15:03:00 发表
连个日志都没有,咋看嘛


系统都被我重装了2次了
哪来的日志哦
天月来了 - 2009-3-11 16:03:00
我说了当系统异常的时候嘛

现在没异常就算了

因为达到那效果的毒现在很多的

没办法知道是哪种
dogand111 - 2009-3-11 16:11:00


引用:
原帖由 天月来了 于 2009-3-11 16:03:00 发表
我说了当系统异常的时候嘛

现在没异常就算了

因为达到那效果的毒现在很多的

没办法知道是哪种


我找了下好象是  犇牛  病毒
感觉这病毒的讲述跟我的现象比较符合
太空慧眼 - 2009-3-11 18:18:00
如果硬盘里没有十分重要资料的话,建议你全格了它,或重新分区,再重装系统。
smdfasfasdfs - 2009-3-11 19:08:00
杀毒软件都是这样;装了吧!真正起不到什么作用,杀毒又慢,又杀不彻底。装也不是,不装也不是!-------------------大大的鸡肋。
tianxunmycool - 2009-3-11 20:15:00
1.找个没中毒的电脑,下载个AUTO专杀工具,装在带锁的U盘全盘查杀.然后安装最新版杀毒软件.全盘查杀.
2.如自己不能解决,找专业人士解决.
3.上传病毒样本或日志
4.换台电脑
5.继续网上求助
1
查看完整版本: 求救!这病毒太厉害了 牛人进来帮帮忙