卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他8万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护,是个人用户的首选反病毒产品卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他8万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护,是个人用户的首选反病毒产品
参考资料:卡巴斯基(Kaspersky Anti-Virus) 6.0.2.621
最近禽兽病毒比较强,你可能中的不是av终结者有可能中的是禽兽病毒,它的中毒情况和av终结者很像!
解决方案:
该病毒的清除,是相对比较麻烦的,尽管如此,请您不要轻易格式化重装,因为病毒还会通过自动播放传播,重装后,很容易再中。
这个禽兽病毒的处理,和AV终结者病毒相似。我们需要在正常的电脑上下载AV终结者专杀,再COPY到本地计算机,运行专杀工具可修复被破坏的安全模式和映像劫持。然后,杀毒软件就可以正常使用了。
请点击这里下载AV终结者专杀
下载地址
http://zhuansha.duba.net/259.shtml 这时,再使用资源管理器浏览到金山毒霸的安装目录下(切记不要使用双击磁盘运行程序),执行uplive.exe升级金山毒霸。然后立即全盘杀毒,最后,使用金山清理专家,把病毒修改的注册表项全部修复。因为这个“禽兽”病毒还下载了很多其它病毒在IE缓存文件夹,建议,直接使用清理专家百宝箱中的垃圾文件清理,直接删除这些垃圾文件。
从这里下载金山清理专家
http://www.duba.net/ps/kav/kav_dl.shtml最近由于单位的电脑感染了威金病毒(也有叫维金的)才开始研究了一下这个东西,首先着重说明一点,这个病毒太厉害,我反正是服了,不过最后努力总算是把这个问题解决了。
假如你按ctrl+alt+del三个键出现windows任务管理器窗口,再按进程选项卡,如果里面有logo1_.exe或者RUNDL132.EXE(这是一个伪装,因为在任务管理器里是小写的,和正常的进程rundll32很像,注意不要看错了,一个是L32,一个是132,要是都小写了不仔细看就看不出来了),那么,恭喜你,你中了威金病毒了。
或者假如说你的电脑经常死机,并且你发现原来可以执行的.exe文件,还有你下载的那些软件的安装程序图标有一天忽然发现全都变成一个四四方方的蓝顶白框的图标,再有屏幕左下角如果出现了一个类似窗口标题框的长条,上面有时候有字,有时候没字。那么你十有八九是中了这个病毒,他就是把那些可执选择exe文件感染了,比如说原来你的电脑里有个QQ.exe,它就会把这个可以运行的正常程序更改为qq.exe.exe并隐藏起来,并再重新弄一个qq.exe的病毒文件,等你双击运行的时候,运行的可是病毒呀,想想就可怕,它所能造成的后果我也没全见过,听说好像出变种了,我们这出现的情况就是电脑忽然死机,或者根本无法进入到winxp就死机了。
网上关于手动删除这个病毒的方法很多,什么先结束病毒进程,然后手动删除病毒文件,再制作假的病毒文件防止病毒进程,还有删除注册表项什么的,我都试过了,一句话,不管用。再者,还有网上说了瑞星和金山的专杀工具,也是不管用。我感觉就是,只要winXP已经中了这个病毒了,你就不可能彻底清除。它能阻止卡巴、瑞星、金山、诺顿的开机监控,并且你用杀毒软件杀也是没有用的。因为你已经中毒了。上面说的那些方法都不太好使(也许在别的地方行,我这不行,所以这么说,呵呵)
最后我是这么解决的,也确实解决了。如果你想彻底点,很简单,重新分区安装系统,这是最好的办法了,连毒不用杀了,肯定干净,不过这几乎不适合任何人,谁电脑里没有有用的东西呀,所以就要用到下面的方法。
1、格式化C盘,重新用XP盘安装系统。
2、XP系统安装完毕后,不在碰C盘已外的任何分区,一旦按了,就有可能把病毒进程调入内存,因为C盘刚刚格式化了,是不会有病毒的。所以不碰别的地方,是内存中是绝对不会有病毒的。
3、先不要着急安装驱动和任何软件,马上安装杀毒软件,推荐瑞星2006(在这里说明一点,如果安装完瑞星没有启动监控中心,就说明安装失败,或者说你先前的操作可能涉及到了别的分区),然后马上把瑞星升级到最新版本。
4、上瑞星官方下载威金病毒专杀工具运行就可以了。
在扫描完毕后即使你确定有威金病毒,专杀工具也有可能提示没有发现病毒,不要纳闷,在这是不会显示的,打开瑞星2006主程序,在操作——历史记录中,选监控日专中的所有监控,如果有威金病毒的话,它会在这显示出来,并不会在专杀中显示出来。如下图:
http://blog.sina.com.cn/u/1228352781(这是我的博客,上面有图片)
上面右边那3个就是威金病毒了(Worm ViKing. ff),先前没有重装系统,可就是已经感染了该病毒的时候,用专杀工具还有瑞星杀毒就都不行的。
只要完整的用瑞星专杀工具扫描一次(一定要配合瑞星2006,好像只有专杀是不行的,而且瑞星的监控也要正常运行,这就是上面为什么说瑞星装完监控不启动不行了。)那么你的电脑中就不会有这种病毒,而且由于瑞星已经升级为最新版本,以后出现这种病毒也会自动杀掉了。
以上这种方法我用着很成功,也很简单,值得一试,我反正就感觉到了,只要你的电脑中了这种病毒了,不重装系统是不是可能了。
是橙色八月! 8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
在最近48小时内,已经有数千名用户向瑞星客户服务中心求助。瑞星反病毒专家分析,可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了近40个该类病毒,预计近段时间该类病毒数量还会继续增加。
据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。
这些新的变种病毒有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。专家介绍说,此前曾截获过类似的病毒,但大量针对杀毒软件的病毒同时出现还属首次。
针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登录
http://help.rising.com.cn,通过“在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。
针对没有安装瑞星杀毒软件的用户,瑞星反病毒工程师已制作了免费的专杀工具,并已于8月5日下午发布,请用户尽早下载使用,以免使计算机遭到病毒攻击。
橙色八月专用提取清除工具免费下载:
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml 引用:
http://zhidao.baidu.com/question/12431004.html?fr=qrl3 这里提供两种方法:
①最快最安全也最有效,格式化整块硬盘。再做系统。当然前提是你的数据都不再需要或者已经有安全的其他非本机硬盘介质的备份。
②杀毒。根据我的经验,想依靠杀毒软件+专杀工具是不可靠的,要再加上手工清除。建议熟悉系统的进行操作。
以下是我在网上找的资料,不妨参阅一下。
如果你又过了专杀工具和杀毒软件都无法完全清除的话,请用这个吧..手工删除"落雪木马"绝对可以完全清除,本人已试过...
呵呵..!!虽然有点麻烦..不过辛苦点儿也没什么,只要保证病毒完全清除..那总比天天杀毒省事儿多了...!!
解决“落雪”病毒的方法
病状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要杀掉她!!
C:\Windows\WINLOGON.EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,
进注册表到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!
然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com .我也会用com文件,然后双击这个COM文件,然后行动可以进入到DOS下的命令提示符。
再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置.
最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!
1,这个病毒虽然不如CIH那样具有毁灭性的恐慌,可是个人而言,这个病毒麻烦在于将所有主流杀毒软件屏蔽,瑞星的监控中心,绿色的雨伞自动变成红色!意味着你必须重新调动瑞星EXE程序,调动过程需要一段时间,可这个时候对于该病毒的文件破坏性就可想而知……
2,需要修改自己的注册表 首先运行 regedit
找到以下目录并删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
3,别以为重装系统就OK了,在你装完系统之后,再打开自己的杀毒软件卡巴斯基也好,瑞星也好,再怎么正版,不用2秒种依旧被屏蔽掉!!
4,你会周而复始得到以下的报告病毒名Trojan.PSW.Lmir.kvg!文件名为msime.exe!可此时,你的杀毒软件已经处于休眠状态了……
5,最恼怒的中毒表现是中毒表现:主流杀毒软件一运行就没了,网络搜索“杀毒”二字--(中文搜索)的话ie会自动关闭,反正就是不让你查毒……(还好我用的不是IE)
6,最后说,祝你暑假快乐!最近天气,真是热到家了---让“橙色”八月去4吧!
有个网上的朋友又郁闷的在群里留言说中病毒了,中的是什么橙色八月,说是用了专杀的软件也不顶用,让我帮忙想想办法,因为人看不到机器,只好凭感觉和网上提供的相关资料解决问题,幸不辱命,解决了问题。
★在网上查了一下,了解到此类病毒被统称为橙色八月。据专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。
★出现的主要症状是:
杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机,已经登陆的QQ莫名其妙的消失等。
★解决方法:
1、按下CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。找到名为“SVOHOST.EXE”的进程,结束它!
如图1:
这时QQ会莫名其妙的关闭,莫担心,再打开QQ即可,没事的。
2、在开始-->运行中输入msconfig,在启动项里把svohost项前面的钩去掉。
如图2:
3、打开“我的电脑”,选择菜单“工具”-->“文件夹选项”,点击“查看”,把“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”前面的去掉,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
如图3:
4、在C:\windows\system32文件夹中搜索“command”、“dxdiaq.com”、“finder.com”、 “MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件,如可以搜索到马上删除,决不留情。
如图4:
5、在开始-->运行中输入regedit,打开注册表,然后在编辑查找里输入svohost,将找到的项全部删除。
6、重新启动计算机
用其他杀毒软件的基本上都没问题了,瑞星还有点小小的问题,请看下解:
加1、这时瑞星监控会变成红色无法使用。
不要着急,不要着急,先擦擦头上的汗,休息,休息一下,然后在我的电脑上点右键——选管理,先点击服务和应用程序,然后点服务,
如图5:
然后在右边窗口找到Rising Process Communication Center和RsRavMon Service两个服务,将它们的启动类型设为自动,接着再点启动将这两个服务启动,