瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个极其恶毒的病毒,求助无门,拜托各位高手了!

12   1  /  2  页   跳转

中了一个极其恶毒的病毒,求助无门,拜托各位高手了!

中了一个极其恶毒的病毒,求助无门,拜托各位高手了!

整个病毒的详细征兆就是:

电脑忽然中招,弹出几个网页以后,瑞星卡卡上网助手和360安全卫士等都被做掉。我一直采用的是正版瑞星,并天天都升级。在发现卡卡被卸载后,我立即用最新的瑞星查杀病毒,结果未查出任何病毒,重启后,发现还是不能使用卡卡。不论安装、使用卡卡上网助手等,都会导致电脑自动关机。并且所有的杀毒软件网页都无法访问(IE浏览器会自动转到yahoo的地址,但显示的是baidu的主页)。

并且电脑的安全模式也进不去,按F8,就会蓝屏死机!!!

所以我才特意换台电脑来卡卡社区求助,拜托各位了,我为此已奋战了十余小时了,无奈水平有限,一直没有解决。。。痛苦得很啊。。。因为急需使用电脑写文章,可是这病毒不除,根本无法安心作业啊。。。大过年的担心得都无法出去拜年了,拜托各位高手了!!!
最后编辑2007-02-21 23:43:32
分享到:
gototop
 

没用卡巴试试?该不会有木马了吧?
gototop
 

ms在线免费杀毒试试(要安插件)
http://onecare.live.com/site/zh-cn/default.htm
gototop
 

上百度搜索过相关类似情况,别人用卡巴也没有办法杀出来!
百度知道上有人贴出病毒的情况,可是没有讲怎么才能杀掉啊:

某者名杀毒软件商的病毒定义,定义得很完备,不过好像没有公布简单有效的处理方法,只能靠手工杀(守宫砂)....|||

Win32.Troj.Agent.ag 
病毒行为:
这是一个更改主页的病毒,它能利用用户级的HOOK技术隐藏自己,
一但病毒发现有特定的进程或窗口就会关闭用户的计算机,严重影响用户
的工作.

1:拷贝文件
病毒运行后,会把自己拷贝到下面的地址
C:Windowssystem32mq.ocx

2:添加注册表
病毒会在注册表中添加一自启动项,使自己能随Windows启动
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCurrentVersion
A -> C:WINDOWSsystem32
undll32.exe mq.ocx s

3:隐藏自己
病毒会插入到系统中所有的进程空间里面,隐藏病毒所有的信息
使用户在注册表和资源管理器中无法看到病毒的信息

4:检测系统
当病毒发现进程中包含以下字符
360
360safe
wopticlean
进程名包含以下名字
Rsaupd.exe
kkinst.ini
mmsk.exe
AntiActi.dll
iehelp.exe
Ras.exe
KKClean.dll
hsfx.DRV
ierset.dll
mmskskin.dll
CleanHis.dll
WoptiClean.sys
kakalib.def
4199_9505
会在不提示用户的情况下关闭用户的计算机
使用户的工作受到极大的影响

5:更改主页
用户每隔半秒就会把当前的主页设为空白页,
使用户无法自定义主页参考资料:http://vi.duba.net/index.php?CODE=02&virusid=38778
gototop
 

拜托了,中了这个毒以后上不了任何杀毒软件的网啊,更不要说在线杀毒了,连最新版的瑞星和卡巴都杀不出来啊!!!

我上了很多网站,只有上一贴的病毒定义,却没有解决办法,怎么办啊?
gototop
 

1:拷贝文件
病毒运行后,会把自己拷贝到下面的地址
C:Windowssystem32mq.ocx

2:添加注册表
病毒会在注册表中添加一自启动项,使自己能随Windows启动
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCurrentVersion
A -> C:WINDOWSsystem32
undll32.exe mq.ocx s

这不是吗?
到那位置里直捣黄龙就OK啦~
gototop
 

sreng日志
gototop
 

纪录下病毒文件的位置。然后断网进行手工查杀。这样的病毒应该会进行自我复制。所以在删除了一次源文件之后马上切换到安全模式下进行彻底的删除。如果还是无法进安全模式的话,劝你重装系统。有十小时,系统都装了好几次了。
gototop
 

我已尝试在:
C:Windows\system32\mq.ocx找不到相应的mq.ocx文件啊,都找不到,所以根本无法删除.

现在也完全没有办法进入安全模式,至于重装系统,则是在网上查到,曾有人重装后,完全没用,所以没用采用.

还有没有其他办法啊...拜托了!!!人都裂了
gototop
 

重装系统
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT