发新话题
打印

善用清理专家修复顽固病毒(开机进不了桌面)

本主题由 铁军 于 2008-5-31 19:14 移动
学习

TOP

61楼 大 中 小 发表于 2008-6-19 15:52  只看该作者
请都各位“毒”友,杀毒后重启提示枪杀病毒几十个,再重起就少了,十几个,再重起就几个,反复重起几次就没了.为什么呢?

UID1591018 帖子6 精华0 阅读权限20 性别男 在线时间0 小时 注册时间2008-6-19 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


木头

新兵


积分7 威望14  元宝0  铜钱8  个人空间 发短消息 加为好友 当前离线  62楼 大 中 小 发表于 2008-6-19 15:58  只看该作者
重装系统,金山会员最后的选择.

UID1591018 帖子6 精华0 阅读权限20 性别男 在线时间0 小时 注册时间2008-6-19 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


powerkof

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  63楼 大 中 小 发表于 2008-6-20 10:36  只看该作者
昨天单位办公室的电脑出的同样的问题
感觉金山清理专家操作比较复杂,优点是可以在一台机器上完成
我当时是用了WINDOWS清理助手,把另一台电脑上的lsass.exe放在清理助手的sif文件夹里面,那么清理助手会自动调用和覆盖,重启后也是3个恶意程序,再次清除后重启扫描未发现威胁,在操作上要比金山清理助手来的简单,只要扫描,清除,重启即可,完全的傻瓜式操作....
最后记得用兔子彻底清理一下系统就好了
其实完美搭配才是硬道理,所谓术业有专精,在这里我不是做广告,像WINDOWS清理助手这种小巧而且专业的软件其实存在很多金山大佬需要借鉴的地方,他的强大在于专精,在对付恶意软件方面基本达到炉火纯青
再说一个小插曲,家里的金山毒霸之前被恶意软件搞定变灰,监控功能无效,用金山清理助手无果的情况下用了WINDOWS清理助手检查并清除,救活了金山毒霸,感觉有点小孩救大人的味道,这点上,金山大佬确实应该降下腰板好好学习下其他小程序的独到之处了
UID1591288 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-20 最后登录2008-6-20 查看详细资料
引用 使用道具 报告 回复 TOP


叮咚℃

列兵


积分75 威望144  元宝0  铜钱81  个人空间 发短消息 加为好友 当前离线  64楼 大 中 小 发表于 2008-6-20 18:44  只看该作者
回复 63楼 的帖子
虽然 不怎么懂你说的什么 好象蛮有道理的  我每次一杀毒准会有三个恶意软件 虽然 不知道是为嘛  可俺也习惯了 就是不是什么大问题 就OK了 俺就是这样 不见棺材不落泪 呵呵②o○8姩 我dē卋界よ了↗鎖↘ 不允许伱消失  
UID1570500 帖子64 精华0 阅读权限30 在线时间17 小时 注册时间2008-5-7 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


叮咚℃

列兵


积分75 威望144  元宝0  铜钱81  个人空间 发短消息 加为好友 当前离线  65楼 大 中 小 发表于 2008-6-20 19:15  只看该作者
又仔细看了一边 还真的不错  学习了 支持   
UID1570500 帖子64 精华0 阅读权限30 在线时间17 小时 注册时间2008-5-7 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


小熊貓ing

新兵


积分13 威望25  元宝0  铜钱16  个人空间 发短消息 加为好友 当前离线  66楼 大 中 小 发表于 2008-6-20 20:47  只看该作者
学习下~

UID1591733 帖子10 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-20 最后登录2008-6-20 查看详细资料
引用 使用道具 报告 回复 TOP


apple01

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  67楼 大 中 小 发表于 2008-6-21 10:39  只看该作者
金山毒霸和什么防火墙使用不相互发生冲突啊
UID1591897 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-21 最后登录2008-6-21 查看详细资料
引用 使用道具 报告 回复 TOP


rowa_520

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  68楼 大 中 小 发表于 2008-6-22 17:17  只看该作者
学习~
UID1592465 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-22 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


kdsa9025132

新兵


积分4 威望7  元宝0  铜钱4  个人空间 发短消息 加为好友 当前离线  69楼 大 中 小 发表于 2008-6-22 23:03  只看该作者
努力学习
UID1592569 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-22 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


ffx2ice

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  70楼 大 中 小 发表于 2008-6-23 19:17  只看该作者
呵呵  你中的那病毒太弱了。我见过1系统,lsass.exe svcost.exe  winlogon.exe  explorer.exe  ntoskrnl.exe等还有很多dll都被修改了,安全模式被破坏。。。基本上可以说不是系统启动,而是病毒启动,好像这个病毒是先修改的boot.ini 启动引导病毒,把很多系统核心文件感染,又自动重启然后修改回正常boot.ini,然后。。任何叫得上名字的杀毒软件 安全工具都作废了。在PE下搞了半天,杀掉后系统直接瘫痪。然后找了一大堆的system32下正常的exe和dll替换进去(甚至regedit.exe taskmgr.exe都不是原装的了),发现注册表早被改的乱七八糟,很多软件必须重装,所有可执行文件都被修改(不是直接追加的病毒,而是先破坏原文件,然后挂上病毒代码),还不如重装系统。
UID1592838 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-23 最后登录2008-6-23 查看详细资料
引用 使用道具 报告 回复 TOP


mingyx
永远的低手



三级士官


新手

积分747 威望1506  元宝0  铜钱587  个人空间 发短消息 加为好友 当前离线  71楼 大 中 小 发表于 2008-6-24 11:19  只看该作者
说具体些
引用:
原帖由 病毒终结杀手 于 2008-5-29 22:30 发表
这种情况MS以前有几次遇到过,不过好象没到用WINPE的地步,手工再用一些修复感染文件的工具应该可以搞定 说具体些

UID1479223 帖子591 精华0 阅读权限70 在线时间166 小时 注册时间2007-11-10 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


20010324

新兵


积分15 威望28  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  72楼 大 中 小 发表于 2008-6-25 16:55  只看该作者
知道了
UID1593524 帖子13 精华0 阅读权限20 在线时间1 小时 注册时间2008-6-25 最后登录2008-6-25 查看详细资料
引用 使用道具 报告 回复 TOP


hqy419

上尉


积分4240 威望8275  元宝18  铜钱844   

个人空间 发短消息 加为好友 当前离线  73楼 大 中 小 发表于 2008-6-25 19:39  只看该作者
此问题我昨天也遇到了,昨天电脑突然死了,强行关机后重启,我装的是三系统.XP和2000均不能进入桌面并且自动关机,98可以进入桌面,但点击桌面图标便自动关机.我原本打算重装系统,后来还是不甘心,上述几个系统反复多次以后,突然又可以进入桌面了.昨晚我用各种方法查杀病毒均未发现病毒,用清理专家也未发现异常.我不知道问题出在那里,现在机器使用看起来和以前一样没什么问题,但我还是有点不放心.
请铁老大等高手指点一二.坚定不移的支持金山  
UID1457179 帖子3479 精华0 阅读权限130 在线时间322 小时 注册时间2007-8-21 最后登录2008-6-30 查看详细资料
引用 使用道具 报告 回复 TOP


zhuxiaolong110

新兵


积分6 威望10  元宝0  铜钱5  个人空间 发短消息 加为好友 当前离线  74楼 大 中 小 发表于 2008-6-26 00:45  只看该作者
我來学习一下
UID1584716 帖子5 精华0 阅读权限20 在线时间1 小时 注册时间2008-6-6 最后登录2008-6-26 查看详细资料
引用 使用道具 报告 回复 TOP


donggege

一级士官


积分220 威望405  元宝0  铜钱196  个人空间 发短消息 加为好友 当前离线  75楼 大 中 小 发表于 2008-6-26 21:42  只看该作者
顶4楼.俺就用简单方法修过多次进不了桌面的故障.
UID1588904 帖子197 精华0 阅读权限50 在线时间5 小时 注册时间2008-6-13 最后登录2008-6-26 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  76楼 大 中 小 发表于 2008-6-27 18:18  只看该作者
为什么机器反应变慢了,是有病毒了吗?
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  77楼 大 中 小 发表于 2008-6-27 18:20  只看该作者
重启多了病毒就都隐藏了
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  78楼 大 中 小 发表于 2008-6-27 18:25  只看该作者
各位友友为什么我的机器系统总是有那么多漏洞呢,请指教!  
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


ksda15555886

新兵


积分12 威望21  元宝0  铜钱8  个人空间 发短消息 加为好友 当前离线  79楼 大 中 小 发表于 2008-6-29 20:48  只看该作者
补充一点。在没有出现桌面的情况下,如果能通过 Ctrl+Alt+Del 调用出任务管理器,可以临时代替资源管理器的文件还有 Acdsee , Winrar 等常用工具(如果机器安装了的话)等。
如果你的水平比较高,也完全可以只运行 cmd 。
善用这些小程序,也许可以让你的修复工作变的简单
UID1592855 帖子12 精华0 阅读权限20 在线时间3 小时 注册时间2008-6-23 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


joshua

新兵


积分4 威望8  元宝0  铜钱5  个人空间 发短消息 加为好友 当前离线  80楼 大 中 小 发表于 2008-6-30 06:08  只看该作者
学习一下!到时就有可能不用去修机了!

TOP

61楼 大 中 小 发表于 2008-6-19 15:52  只看该作者
请都各位“毒”友,杀毒后重启提示枪杀病毒几十个,再重起就少了,十几个,再重起就几个,反复重起几次就没了.为什么呢?

UID1591018 帖子6 精华0 阅读权限20 性别男 在线时间0 小时 注册时间2008-6-19 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


木头

新兵


积分7 威望14  元宝0  铜钱8  个人空间 发短消息 加为好友 当前离线  62楼 大 中 小 发表于 2008-6-19 15:58  只看该作者
重装系统,金山会员最后的选择.

UID1591018 帖子6 精华0 阅读权限20 性别男 在线时间0 小时 注册时间2008-6-19 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


powerkof

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  63楼 大 中 小 发表于 2008-6-20 10:36  只看该作者
昨天单位办公室的电脑出的同样的问题
感觉金山清理专家操作比较复杂,优点是可以在一台机器上完成
我当时是用了WINDOWS清理助手,把另一台电脑上的lsass.exe放在清理助手的sif文件夹里面,那么清理助手会自动调用和覆盖,重启后也是3个恶意程序,再次清除后重启扫描未发现威胁,在操作上要比金山清理助手来的简单,只要扫描,清除,重启即可,完全的傻瓜式操作....
最后记得用兔子彻底清理一下系统就好了
其实完美搭配才是硬道理,所谓术业有专精,在这里我不是做广告,像WINDOWS清理助手这种小巧而且专业的软件其实存在很多金山大佬需要借鉴的地方,他的强大在于专精,在对付恶意软件方面基本达到炉火纯青
再说一个小插曲,家里的金山毒霸之前被恶意软件搞定变灰,监控功能无效,用金山清理助手无果的情况下用了WINDOWS清理助手检查并清除,救活了金山毒霸,感觉有点小孩救大人的味道,这点上,金山大佬确实应该降下腰板好好学习下其他小程序的独到之处了
UID1591288 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-20 最后登录2008-6-20 查看详细资料
引用 使用道具 报告 回复 TOP


叮咚℃

列兵


积分75 威望144  元宝0  铜钱81  个人空间 发短消息 加为好友 当前离线  64楼 大 中 小 发表于 2008-6-20 18:44  只看该作者
回复 63楼 的帖子
虽然 不怎么懂你说的什么 好象蛮有道理的  我每次一杀毒准会有三个恶意软件 虽然 不知道是为嘛  可俺也习惯了 就是不是什么大问题 就OK了 俺就是这样 不见棺材不落泪 呵呵②o○8姩 我dē卋界よ了↗鎖↘ 不允许伱消失  
UID1570500 帖子64 精华0 阅读权限30 在线时间17 小时 注册时间2008-5-7 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


叮咚℃

列兵


积分75 威望144  元宝0  铜钱81  个人空间 发短消息 加为好友 当前离线  65楼 大 中 小 发表于 2008-6-20 19:15  只看该作者
又仔细看了一边 还真的不错  学习了 支持   
UID1570500 帖子64 精华0 阅读权限30 在线时间17 小时 注册时间2008-5-7 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


小熊貓ing

新兵


积分13 威望25  元宝0  铜钱16  个人空间 发短消息 加为好友 当前离线  66楼 大 中 小 发表于 2008-6-20 20:47  只看该作者
学习下~

UID1591733 帖子10 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-20 最后登录2008-6-20 查看详细资料
引用 使用道具 报告 回复 TOP


apple01

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  67楼 大 中 小 发表于 2008-6-21 10:39  只看该作者
金山毒霸和什么防火墙使用不相互发生冲突啊
UID1591897 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-21 最后登录2008-6-21 查看详细资料
引用 使用道具 报告 回复 TOP


rowa_520

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  68楼 大 中 小 发表于 2008-6-22 17:17  只看该作者
学习~
UID1592465 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-22 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


kdsa9025132

新兵


积分4 威望7  元宝0  铜钱4  个人空间 发短消息 加为好友 当前离线  69楼 大 中 小 发表于 2008-6-22 23:03  只看该作者
努力学习
UID1592569 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-22 最后登录2008-6-22 查看详细资料
引用 使用道具 报告 回复 TOP


ffx2ice

新兵


积分1 威望2  元宝0  铜钱1  个人空间 发短消息 加为好友 当前离线  70楼 大 中 小 发表于 2008-6-23 19:17  只看该作者
呵呵  你中的那病毒太弱了。我见过1系统,lsass.exe svcost.exe  winlogon.exe  explorer.exe  ntoskrnl.exe等还有很多dll都被修改了,安全模式被破坏。。。基本上可以说不是系统启动,而是病毒启动,好像这个病毒是先修改的boot.ini 启动引导病毒,把很多系统核心文件感染,又自动重启然后修改回正常boot.ini,然后。。任何叫得上名字的杀毒软件 安全工具都作废了。在PE下搞了半天,杀掉后系统直接瘫痪。然后找了一大堆的system32下正常的exe和dll替换进去(甚至regedit.exe taskmgr.exe都不是原装的了),发现注册表早被改的乱七八糟,很多软件必须重装,所有可执行文件都被修改(不是直接追加的病毒,而是先破坏原文件,然后挂上病毒代码),还不如重装系统。
UID1592838 帖子1 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-23 最后登录2008-6-23 查看详细资料
引用 使用道具 报告 回复 TOP


mingyx
永远的低手



三级士官


新手

积分747 威望1506  元宝0  铜钱587  个人空间 发短消息 加为好友 当前离线  71楼 大 中 小 发表于 2008-6-24 11:19  只看该作者
说具体些
引用:
原帖由 病毒终结杀手 于 2008-5-29 22:30 发表
这种情况MS以前有几次遇到过,不过好象没到用WINPE的地步,手工再用一些修复感染文件的工具应该可以搞定 说具体些

UID1479223 帖子591 精华0 阅读权限70 在线时间166 小时 注册时间2007-11-10 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


20010324

新兵


积分15 威望28  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  72楼 大 中 小 发表于 2008-6-25 16:55  只看该作者
知道了
UID1593524 帖子13 精华0 阅读权限20 在线时间1 小时 注册时间2008-6-25 最后登录2008-6-25 查看详细资料
引用 使用道具 报告 回复 TOP


hqy419

上尉


积分4240 威望8275  元宝18  铜钱844   

个人空间 发短消息 加为好友 当前离线  73楼 大 中 小 发表于 2008-6-25 19:39  只看该作者
此问题我昨天也遇到了,昨天电脑突然死了,强行关机后重启,我装的是三系统.XP和2000均不能进入桌面并且自动关机,98可以进入桌面,但点击桌面图标便自动关机.我原本打算重装系统,后来还是不甘心,上述几个系统反复多次以后,突然又可以进入桌面了.昨晚我用各种方法查杀病毒均未发现病毒,用清理专家也未发现异常.我不知道问题出在那里,现在机器使用看起来和以前一样没什么问题,但我还是有点不放心.
请铁老大等高手指点一二.坚定不移的支持金山  
UID1457179 帖子3479 精华0 阅读权限130 在线时间322 小时 注册时间2007-8-21 最后登录2008-6-30 查看详细资料
引用 使用道具 报告 回复 TOP


zhuxiaolong110

新兵


积分6 威望10  元宝0  铜钱5  个人空间 发短消息 加为好友 当前离线  74楼 大 中 小 发表于 2008-6-26 00:45  只看该作者
我來学习一下
UID1584716 帖子5 精华0 阅读权限20 在线时间1 小时 注册时间2008-6-6 最后登录2008-6-26 查看详细资料
引用 使用道具 报告 回复 TOP


donggege

一级士官


积分220 威望405  元宝0  铜钱196  个人空间 发短消息 加为好友 当前离线  75楼 大 中 小 发表于 2008-6-26 21:42  只看该作者
顶4楼.俺就用简单方法修过多次进不了桌面的故障.
UID1588904 帖子197 精华0 阅读权限50 在线时间5 小时 注册时间2008-6-13 最后登录2008-6-26 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  76楼 大 中 小 发表于 2008-6-27 18:18  只看该作者
为什么机器反应变慢了,是有病毒了吗?
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  77楼 大 中 小 发表于 2008-6-27 18:20  只看该作者
重启多了病毒就都隐藏了
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


微笑

新兵


积分3 威望6  元宝0  铜钱3  个人空间 发短消息 加为好友 当前离线  78楼 大 中 小 发表于 2008-6-27 18:25  只看该作者
各位友友为什么我的机器系统总是有那么多漏洞呢,请指教!  
UID1594350 帖子3 精华0 阅读权限20 在线时间0 小时 注册时间2008-6-27 最后登录2008-6-27 查看详细资料
引用 使用道具 报告 回复 TOP


ksda15555886

新兵


积分12 威望21  元宝0  铜钱8  个人空间 发短消息 加为好友 当前离线  79楼 大 中 小 发表于 2008-6-29 20:48  只看该作者
补充一点。在没有出现桌面的情况下,如果能通过 Ctrl+Alt+Del 调用出任务管理器,可以临时代替资源管理器的文件还有 Acdsee , Winrar 等常用工具(如果机器安装了的话)等。
如果你的水平比较高,也完全可以只运行 cmd 。
善用这些小程序,也许可以让你的修复工作变的简单
UID1592855 帖子12 精华0 阅读权限20 在线时间3 小时 注册时间2008-6-23 最后登录2008-6-29 查看详细资料
引用 使用道具 报告 回复 TOP


joshua

新兵


积分4 威望8  元宝0  铜钱5  个人空间 发短消息 加为好友 当前离线  80楼 大 中 小 发表于 2008-6-30 06:08  只看该作者
学习一下!到时就有可能不用去修机了!

TOP

学习了!!

TOP

TOP

谢谢,谢谢

TOP

呵呵
  新人刚来

TOP

       膜拜


TOP

学习啊学习

TOP

新手

我不知道清理专家是怎么回事,我很多都不明白,我的电脑健康指数只有65.怎么办。提示说系统出现可疑软件。我该怎么办。帮帮我。

TOP

任务管理器还能用,那问题也不是太大啦。这样的挟持还不彻底哦。假如任务管理器也不可用,咋办?

TOP

我也是想能修就修  要不一些东西就丢了
快不偿失啊

TOP

赞一个!!!

TOP

好帖子学习了

TOP

受教了。来晚了,以至于现在还在为系统还原后丢失的文件而郁闷~

TOP

汗 真是这样的啊 学习了

TOP

高手

TOP

学习一下

TOP

都是高手啊!!我得好好学习了啊

TOP

TOP

发新话题