自动删除360安全卫士和卡卡助手的大病毒或者大木马

标题:自动删除360安全卫士和卡卡助手的大病毒或者大木马

数码市场持续低价熬“寒冬”!

级别:列兵
威望:0
性别:未知
发帖数:0
贡献币:0
回帖数:0
来自:未知
查看博客文集
电脑直销免费咨询电话 800 858 2293

自动删除360安全卫士和卡卡助手的大病毒或者大木马

我现在碰到一个大问题了
我电脑上安装了瑞星杀毒软件和防火墙、卡卡助手。
今天开机后,发现防火墙提示有程序要连接网络,好像是lsass.exe
我不小心点了一下允许,不过我的drcom(我是在学校里,需要用drcom来登陆网络的)就不行了
更可怕的是,卡卡助手也没有了。
安装了360安全卫士,一点快捷方式,也没用了,甚至是自动删除了可执行文件。
我用瑞星防火墙删除了lsass.exe(个人的,不是系统的),也还是没用。

这个木马导致我电脑中很多程序都无法正常启动了

360安全卫士和卡卡助手刚安装,只要一启动就立刻被删除文件。

瑞星杀毒软件和防火墙还是正常运行的,不过就是查不出病毒

我想这个应该是一个大木马吧


泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复  
泡泡网友
1楼 发表于:08-10-08 11:34 点击楼层复制帖子链接 1#

建议你重新安装系统,这样解决问题更彻底一些
使用系统还原也可以的

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
2楼 发表于:08-10-08 12:17 点击楼层复制帖子链接 2#

重装是最好的,建议不要用瑞星了 用卡巴配合360用吧

要是不想重装那就只能去下杀木马的了 有个 木马清道夫 很不错找个破解版的

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
3楼 发表于:08-10-08 12:33 点击楼层复制帖子链接 3#

不用着急,很简单的,把系统重做下,不就行了.
装好系统后在将杀毒软件装上.
当你的计算机出现你无法解决的软件故障时,最有效的方法就是重做系统,买个一键安装的光盘,可以解决很多麻烦的!

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
4楼 发表于:08-10-08 13:04 点击楼层复制帖子链接 4#

运行注册表,看看你的自动运行里边有什么,找到那个程序的根,删掉,然后重启,不过看你的情况,建议你重装下系统,因为不确定这个病毒是否能变种

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
5楼 发表于:08-10-08 14:02 点击楼层复制帖子链接 5#

装系统又快又方便

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
6楼 发表于:08-10-08 14:54 点击楼层复制帖子链接 6#

我们公司有的电脑也这样,如果真到这种情况就不可能再安装任何杀毒和防毒的软件了,包括打开他们的网站都不行,还有在线杀毒,等等,我们公司的电脑种了很多木马,打开百度只要输入在线杀毒ie就会自动关闭,连安全模式也进不了,一进就蓝屏。我觉得你的电脑也是这样,只要种一个它就会自动下载很多,如果是这种情况的话,只能重装,但有一点要注意,重装完毕以后,千万不要点击除了系统分区以外的其它分区,上网把杀毒软件和360等装好以后,升级到最新,然后全盘后期扫描。杀毒完毕以后,再用360扫一次。最后最好给系统做个备份。这样就差不多了。

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
7楼 发表于:08-10-08 15:58 点击楼层复制帖子链接 7#

相当可怕……
建议重做系统吧,做好后再重装杀毒软件,然后重启……

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
8楼 发表于:08-10-08 16:37 点击楼层复制帖子链接 8#

估计是中了auto木马群、磁碟机、av终结者、机器狗或类似木马
一.中毒现象
病毒在移动设备或硬盘根目录下生成autorun.inf文件,用户双击盘符即可激活病毒
关闭众多杀毒软件和安全工具
修改注册表,加载自启动,并禁止显示隐藏文件
破坏安全模式,致使用户根本无法进入安全模式清除病毒
强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭
格式化系统盘重装后很容易被再次感染
二.传播方式
网页嵌入恶意代码(网页木马)
除了u盘之外,mp3、mp4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体
通过自动播放功能传播
三.解决方案
该木马的最终目的是盗窃你的资料,因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网
1.下载超级巡警之u盘病毒免疫器 v1.4
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2911010
本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行
2.360顽固木马专杀大全
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=3938406
3.360新型av终结者木马(javqhc)专杀工具
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=3918224
4.金山机器狗/磁碟机/av终结者专杀工具v6.9下载(nod32提示该工具含木马)
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=3852280
5.免费的、汉化的avg anti-spyware7.5.1.43
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4097195
★以上工具下载后先改名后运行★
完整解决方案请看:
http://www.17ai.org.cn/qt/av-killer.htm
所有连接复制、粘贴到地址栏就可以下载

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
9楼 发表于:08-10-08 16:57 点击楼层复制帖子链接 9#

好像是一种被感染的病毒,网上有专杀

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复
泡泡网友
10楼 发表于:08-10-08 17:28 点击楼层复制帖子链接 10#

进安全模式看看能不能启动杀毒软件

泡泡论坛提醒:网上购物易上当,请不要给论坛内网上购物广告贴打款 回复

回复

淡季也疯狂!再掀低价风暴!
  功能: 插入图插图 上传图传图 上传附件传文件
 
  内容:
登录发言  立即注册!  [完成后可按Ctrl+Enter 发布]