兰州中考科目:瑞星监控\防火墙被强制禁用

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 02:40:27
我仔细说明一下:
今天中午回家上电脑,一种直觉让我发现瑞星监控没有启动(一般启动的时候会在开机进程后有一个浮动的图标"瑞星XXXX2006""瑞星个人放火墙2006"),一看,果然在桌面右下角的地方"绿色小伞"和"蓝色石头"没有出现.我就急了,打开瑞星设置,发现开机启动监控中心的图标仍然被勾中在。我就意识到有问题了.也没检测病毒,我就重新装了一遍(正版),结果仍然是监控启动不了.
索性一键恢复系统(C盘)好了,系统恢复了,瑞星又装上了,顺便装了个雅虎助手.正在装一些小附件的时候,突然发现"绿色小伞""兰色石头""雅虎助手"的图标一个一个的!!!依次!!!的从右下角的任务栏消失.
用快捷方式打开瑞星防火墙,显示非法操作;用快捷打开瑞星杀毒软件,可以升级可以查毒,就是不能启动监控中心.很蹊跷.
按道理来说,系统都重新恢复了,病毒程序不应该还在;病毒也不应该在DEF盘中的.
顺便说一下,C盘恢复后,我又重新装了一下互联星空的登陆上网软件,ID登陆后,防火墙提示了一下(无公司名称),我觉得这个提示是针对互联星空的.我就没登陆任何网站.
我应该怎么办呢?大家帮我想想,解决好了我就重谢.上午我不在家,是家里人上的,具体详细信息我也无法得知.
这一定是病毒呢?还是有冲突呢?我看了网上很多资料,和我一样的情况不少,但是都没有一个很好的回答,请知道的朋友详细告之.
我不想换杀毒软件之类的办法.
问题解决方法(赖皮方法):该病毒的可怕之处就是在与他在D盘里面留有一个备份,隐藏一个autorun指向command命令,无论你系统还原和简单的重做系统,只要你双击D盘图标就会自动加载病毒.当病毒被加载后,你再删除这个command命令它也会自动还原.经过2天的研究才发现有一个最简单的方法.首先.把D盘的保留内容转移到其他盘里面去.开始进行系统备份还原(很重要的东西,希望大家也能留有一个安全的备份)或重做系统.再次启动新的系统的时候,会发现D盘的病毒程序command还在,此时千万不要双击D盘图标,直接将D盘快速格式化.之后我自我感觉病毒就消除了.
这个病毒很强.中毒的后果有:自动关闭监控中心\自动改变杀毒软件和XP更新的连接网址\在其他盘留有备份\网络连接后输出流量巨大\肯定是木马程序.我认为我的机子我自我保护不错,但是就是没打SP2的补丁程序,系统有严重的漏洞.所以我建议大家把SP2补丁打上,这样能使得你的机子更加安全.
关于"WINLOGON",这个东西讲不上,我的机子现在还有,我只是知道"WinLogon"是正常的。算了,毒都杀了.这个进程就在我机子里面死循环算了.

病毒在你打开D,E,F盘的时候,被你激活了,你看一下,D,E,F下面有没有autorun.inf等等之类的东西,包括隐藏文件,如果真是这样,我相信后面的事你也就能解决了

你进安全模式杀毒

建议采用2楼的说法.我也是中了那个木马.防火墙和瑞星监控都开不了!晕死了

牙虎助手本来就是病毒里边还有木马和灰鸽子属于流氓软件之首现在没有一个人用他他回关闭你的防火墙和杀毒监控甚至会破坏你的杀毒软件致使你无法安装杀毒只要你装过后就别想卸载干净这就是牙虎3721的流氓所在
建议用恶意清理和超级兔子查杀http://post.baidu.com/f?kz=100707279这里有兔子的下载31楼是恶意清理39楼是兔子的下在

你先进入安全模式杀杀毒,然后再重新启动,把所有助手(雅虎助手、超级兔子)关了,在手动打开防火墙,就行了。

_____________________________________________________
-----------------------------------------------------
------------>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Winl0g0n.exe → 笑哈哈病毒 (黑客基地的知识)

以下是笑哈哈病毒的注册表项的手动清除方法:
1. 点击开始->运行,输入Regedit命令,修改注册表文件。
2. 双击如下条目:
HKEY_LOCAL_MACHINE>Software>Microsoft >Windows>CurrentVersion>Run
3. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE" 。
4. 双击如下条目:
HKEY_CURRENT_USER>Software>Microsoft >Windows>CurrentVersion>Run
5. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE"。
6. 双击如下条目:
HKEY_USER>.Default>Software>Microsoft >Windows>CurrentVersion>Run
7. 在右边的面板中寻找并删除如下项:WINL0G0N.EXE = "%windows%\WINL0G0N.EXE"。