标题:

搜索有关“病毒”的信息浏览器就自动关闭      发表于2007-5-30 15:16:17

欢迎光临 午时栏社区 高先网络    QQ远程协助留言  反回首页
软件学习使用栏目   病毒分析查杀栏目   中小学幼儿栏目  英语会话栏目 
 

   搜索有关“病毒”的信息浏览器就自动关闭

==========================================       

 

“杀毒软件”不能使用,我试了很多方法都不行,最后重装系统,但是出现“杀毒软件无法安装起,”

一安装就会关闭对话框,连在网上搜索有关“病毒”的信息浏览器就会自动关闭,搜索其它信息就可以

正常使用,一点问题也没有。

用户利用专杀工具进行查杀,[立即下载专杀工具]。此外由于遭遇该病毒破坏的电脑无法登陆反病毒网站,

用户可到正常电脑下载专杀工具,然后接到中毒电脑中进行查杀。

           下载专杀工具:<1>             下载专杀工具:<2>

 

开机杀毒软件不能运行和安装!系统的时间自动调到2005年,开始--关机--重新启动后,电源灯

亮着,硬盘不动开不了机。手动开机后时间又自动调到2005年,系统老是提示内存不足。没办法

格调了c盘重装系统,在DOS杀毒后还是不行。什么杀毒软件都不能安装,

sal.xls.exe病毒查杀方法
其主要症状就是在磁盘的各个目录下会新建Autorun.inf,sal.xls.exe文件,单击磁盘右键,

菜单项中会有Auto项,如果双击磁盘就会运行分区目录下的病毒文件sal.xls.exe从而激活病毒

(实时上已经激活了)

解决方法:

1.进入安全模式

2.删除每个盘符根目录上的两个隐藏文档
AUTOINF.EXE
sal.xls.exe


3.删除注册表里的所有有关  msfir80.exe   sal.xls.exe 的字眼。搜索以上关键字就可找到

所有的数据项,直接删除即可。

4.到c:\windows\system32 下面删除以下exe文档
algssl.exe
msfir80.exe
msime80.exe

最重要的是把autoruan.ini先干掉,可借助下面的专杀软件:橙色八月专杀 .

这个病毒是下载者病毒,有连网操作,同时会修改系统时间为1980,导致反病毒软件失效。

    系统启动非常慢,操作非常困难,反正就是想摔电脑的感觉。每次电脑启动后系统时间被

调整为2004年1月22日 或者是24 反正前后几天。修改BIOS时间因为无效。一样回被调整到

2004年。打开传播病毒的U盘后,发现里边有个MS-DOS方式的名为美女游戏病毒文件,U盘自启动

引导文件也启动一个为OS还是什么的病毒文件,目前知道的主流杀毒软件全部失效,无法启动

杀毒引擎和监控。无论你怎么重新安装和搜索都无法启动杀毒。但是有一部分木马杀毒软件可

以启动,象冰刃这些都可以,但是杀不了病毒。

   如果你确定你的电脑属于以上特征,我们建议您赶快停止一切对系统的修改动作,很多电脑

都不能重新安装操作系统。

首先请把所安装的杀毒软件全部卸载(我们要在病毒清除后重新安装,不让病毒寄生在你现在

安装的任何软件中,首先杀毒软件是最大隐患软件。)

---------------------------------

病毒分析:
生成文件:
wzkSP.exe(随机) Trojan.DL.Agent.dao
C:\WINDOWS\wzkSP.exe (随机的文件名)(51,200 字节) hidden
C:\WINDOWS\002.exe 5,688 字节
C:\WINDOWS\003.exe 61,440
C:\WINDOWS\Listsas.txt
C:\WINDOWS\saslogww.txt
4002http://www.sinavip.net/k1.rar
4005http://www.sinavip.net/ms.rar
31"http://www.lcsm.cn/nami.htm"
31"http://www.jing88.com/1ndex.asp"
31"http://www.ishici.com/" target=_blank><FONT color=#0000ff size=2>

<U>http://www.ishici.com<;/U></FONT></A><FONT size=2>" </FONT><FONT size=2><BR>

</FONT><FONT size=2><BR>
C:\WINDOWS\002.txt
C:\WINDOWS\003.txt
X:\autorun.inf
X:\wzkSP.exe随机名
同时修改系统时间为1980
注册表修改:
HKLM\Software\Microsoft\Windows nt\Currentversion\Winlogon\userinit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\

Folder\Hidden\SHOWALL\CheckedValue
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun


同时病毒还会下载一大批垃圾流氓软件,建议使用一些流氓软件专杀工具进行清除!U盘病毒专杀工具

只处理病毒部分。


提示:U盘插入电脑后,先不要打开你的带毒U盘,用专杀工具杀毒后,再用右键打开的方式打开你的U盘,手动删除余下的病毒文件。

  下载:[美女游戏病毒专杀] 

它是用来杀美女游戏病毒的,最重要的是把autoruan.ini先干掉,可借助下面的专杀软件:
橙色八月专杀 .

  下载:[橙色八月专杀]

 

 回到顶部| 顶端 
                发表于: 2007-5-30 16:29:21 
     

桂ICP备05014668号