注册(金山通行证可直接登录)
登录
搜索
标签
帮助
爱毒霸社区 Kingsoft Internet Security Forum
»
病毒木马求援-急救箱
» 中了AV终结者以及其他滴毒,无法打开毒霸。
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[
求助
]
中了AV终结者以及其他滴毒,无法打开毒霸。
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-2-1 01:05
只看该作者
中了AV终结者以及其他滴毒,无法打开毒霸。
今天突然发现
毒霸
么有打开。。然后试图开启无果。
跑到毒霸网页上
在线
查毒,找出恶意
软件
9个(7个严重):包括AV终结者8XXX,XX蠕虫
病毒
,及其他。毒6个(貌似)
[后来不之什么原因在线查毒页打开后
提示
“你已经在开启一个杀毒的窗口,点确定关闭”所以无法截图了。。]
下载
AV终结者/8XXX专杀。。找到并提示杀掉要重起。未重起。跑去试开毒霸未果,重起。
用专杀再次查杀,专杀未找出病毒,而在线查杀提示仍为原样,未被
删除
。且毒霸继续无法打开。。
下载清理
专家
。。安装后无法打开,随带的
ARP
防火墙则可以启动。。
总的来说,现在的情况是:
ARP防火墙
可用,毒霸及清理专家无法打开,AV终结者专杀找不到毒,在线查杀提示有毒,最后在线查杀无法使用被强关。
偶在这方面素菜鸟,,拜托各位
大侠
伸个援手吧。。已经自己折腾几个小时了。。。T T
补充:又能用在线查毒了,,传个检测日志上来了。。
[
本帖最后由 yuannian 于 2008-2-1 14:39 编辑
]
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
hantian28
新兵
积分
24
威望
45
元宝
0
铜钱
24
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-2-1 01:10
只看该作者
首先,看能否进入安全模式??
如果可以的话,安装清理专家,(重新安装一次)
再把毒霸重新安装一次,直接升级杀!!
如果不可以进入的话,先用工具修复安全模式,就在正常模式下安装清理专家,能自动修复!
UID
1453004
帖子
20
精华
0
阅读权限
20
性别
男
在线时间
2 小时
注册时间
2007-8-9
最后登录
2008-3-24
查看个人网站
查看详细资料
TOP
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-2-1 01:22
只看该作者
清理专家素发帖前才安的。在正常模式下无法启动。。
那个。。安全模式偶不会用。。。偶第一次开不了杀毒软件自己杀。。= =!!
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-2-1 03:14
只看该作者
抽,用怨念抽上去再去睡觉(不能让爸妈操心OTL。)
话说,,安全模式也没有。。DOS模式滴那种偶弄不来就没弄了。。
拜托各位能拉就拉一下偶这只菜鸟了。。
进趟城找人修好远又费钱,,尽量偶和偶爸(两只老菜鸟吧。哎)自家能解决。。。T T
虚弱滴睡觉去了。。这东西,,好神奇。。= =!!!
毒也越来越狠了啊。。。哎。。OTL。
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
腾空
少将
积分
10578
威望
22263
元宝
97
铜钱
13966
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-2-1 09:24
只看该作者
检测工具能使用的话扫个日志上来分析吧
腾空——Francis
UID
1439449
帖子
7545
精华
3
阅读权限
180
在线时间
663 小时
注册时间
2007-6-18
最后登录
2009-1-9
查看详细资料
TOP
hooray
毒霸研发人员
你猜......你再猜
积分
1722
威望
3684
元宝
0
铜钱
4307
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-2-1 10:43
只看该作者
怀疑是被映像劫持了,楼主打开regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,在这一项的子项下面,看看有没有毒霸的exe文件名。常见的例如
KASMain.exe(清理专家主程序)、KAV32.exe(毒霸主程序)、KMailmon.exe(邮件监控)、KWatchx.exe(文件监控).....如果有,则将这些项删除
让我们一起扛起华夏的脊梁,擦干同胞的泪水,抚平心中的创伤
UID
1478887
帖子
1234
精华
0
阅读权限
255
性别
男
来自
你猜...
在线时间
466 小时
注册时间
2007-11-9
最后登录
2009-1-4
查看详细资料
TOP
pzping
自由小龙
中尉
梦幻龙神
积分
3289
威望
8537
元宝
30
铜钱
2986
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-2-1 12:56
只看该作者
开机之后按着F8等待出现黑屏幕中带文字,然后使用上下键中下键到安全模式,然后回车就进去了
爱情是灯,朋友是影子。当灯灭了,周围全是影子!
http://bbs.duba.net/?fromuid=1451545
UID
1451545
帖子
1275
精华
6
阅读权限
120
性别
男
来自
山东
在线时间
84 小时
注册时间
2007-8-7
最后登录
2008-12-31
查看个人网站
查看详细资料
TOP
bushuai1
新兵
积分
11
威望
22
元宝
0
铜钱
16
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2008-2-1 13:30
只看该作者
我也中了 这个毒
"怀疑是被映像劫持了,楼主打开regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,在这一项的子项下面,看看有没有毒霸的exe文件名。常见的例如
KASMain.exe(清理专家主程序)、KAV32.exe(毒霸主程序)、KMailmon.exe(邮件监控)、KWatchx.exe(文件监控).....如果有,则将这些项删除",
我按照这个方法找到了KAV32.EXE等等文件,为什么提示无法删除?还有,我的360安全卫士打开了一次就再也打不开了,打开的时候在恶意软件扫描里扫出38款恶意软件,还没完成删除就自动关闭了,真是晕死我。。。。。。金山杀毒打不开,金山网站打开就自动关闭,下了AV专杀却总有个:ImageFile_Execution_Hooker,根本杀不掉,大家给想个好办法吧,我都郁闷死了
UID
1528046
帖子
8
精华
0
阅读权限
20
在线时间
2 小时
注册时间
2008-2-1
最后登录
2008-2-1
查看详细资料
TOP
hooray
毒霸研发人员
你猜......你再猜
积分
1722
威望
3684
元宝
0
铜钱
4307
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-2-1 14:19
只看该作者
回楼上,那就说明是映像劫持导致的杀毒软件不可用,请下载论坛置顶的毒霸打狗棒,里面有个映像劫持修复工具,用它来修复一下
让我们一起扛起华夏的脊梁,擦干同胞的泪水,抚平心中的创伤
UID
1478887
帖子
1234
精华
0
阅读权限
255
性别
男
来自
你猜...
在线时间
466 小时
注册时间
2007-11-9
最后登录
2009-1-4
查看详细资料
TOP
aacx111
新兵
积分
3
威望
5
元宝
0
铜钱
3
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-2-1 14:25
只看该作者
急需帮助...
我的电脑中毒了..我把别的杀毒软件都删除掉了。安装金山毒霸2008..可是把安装包下到电脑上..但是.一双击就又什么都没有了。.图标也没了..这怎么办才好呢?无法安装...
UID
1528075
帖子
2
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-2-1
最后登录
2008-2-1
查看详细资料
TOP
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2008-2-1 14:36
只看该作者
回5楼,用在线查毒滴结果加到顶楼去了。。
回6楼,,你说的那些文件存在,删了之后还要做些什么呢??
[
本帖最后由 yuannian 于 2008-2-1 14:40 编辑
]
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
hooray
毒霸研发人员
你猜......你再猜
积分
1722
威望
3684
元宝
0
铜钱
4307
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2008-2-1 15:04
只看该作者
删除之后就可以用杀毒软件来查杀病毒了
让我们一起扛起华夏的脊梁,擦干同胞的泪水,抚平心中的创伤
UID
1478887
帖子
1234
精华
0
阅读权限
255
性别
男
来自
你猜...
在线时间
466 小时
注册时间
2007-11-9
最后登录
2009-1-4
查看详细资料
TOP
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
13楼
大
中
小
发表于 2008-2-1 15:09
只看该作者
删了之后能打开清理专家,但毒霸还素打不开。。。= =!!
清理专家滴结果:
[
本帖最后由 yuannian 于 2008-2-1 15:17 编辑
]
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
yuannian
新兵
积分
10
威望
20
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
14楼
大
中
小
发表于 2008-2-1 16:06
只看该作者
现在毒霸能使用了,也升到最新版本了。。正在全面查杀。。
但清理专家所查出的USERINIT。EXE被篡改问题由于没有相同版本文件替换,一直不敢重起
该怎么办?
UID
1527909
帖子
7
精华
0
阅读权限
20
在线时间
7 小时
注册时间
2008-2-1
最后登录
2008-2-4
查看详细资料
TOP
ksdbex03408524
列兵
积分
55
威望
116
元宝
0
铜钱
90
个人空间
发短消息
加为好友
当前离线
15楼
大
中
小
发表于 2008-2-1 16:31
只看该作者
里面有下载
http://hi.baidu.com/litiejun/blog/item/3f9da38be804e8d7fd1f10e1.html
[
本帖最后由 ksdbex03408524 于 2008-2-1 08:35 编辑
]
UID
1501519
帖子
40
精华
0
阅读权限
30
在线时间
30 小时
注册时间
2007-12-14
最后登录
2008-3-24
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱