IT家园's Archiver

phenix_qd 发表于 2007-9-25 20:32

电脑无法自动更新和启用WINDOWS防火墙

最近几天突然发现电脑控制面板中的Windows安全中心的防火墙、自动更新、病毒防护都无法打开,都处于无法启用状态(自动更新选项在关闭状态,所有选择都在阴影状态无法选中;防火墙能够选择启用,但选了启用也不好用),用最新斑杀毒软件杀毒后没有效果,请高手帮忙,谢谢

jaber 发表于 2007-9-26 07:41

从初步描述看,应该是病毒锁定了相关功能,出于病毒的自我保护措施!

你安装微点主动防御软件试试,个人建议到安全模式下去安装!

如果还有问题,及时跟帖说明!

晨风鸟 发表于 2007-9-26 08:05

可以运行 services.msc 命令,打开服务选项,看看以下服务是否被禁用

如果被禁用了,修改为自动。

Automatic Updates     自动更新的服务

Application Layer Gateway Service和
Windows Firewall/Internet Connection Sharing (ICS)    关于防火墙的

把这三个服务开启并设置为自动试试。。

phenix_qd 发表于 2007-9-26 20:53

谢谢2楼3楼的朋友给我的帮助,我把你们的2个方法都试了,还是不行,用2楼的方法又查出2个木马病毒,3楼的方法打开发现3个服务都没有被禁用,请教还有什么好的方法,谢谢~~

晨风鸟 发表于 2007-9-26 21:58

重启后,能否进入安全模式?

如果不能进入,可能是中了AV终结者了

可以参照怎样清除AV终结者的方法处理。。

phenix_qd 发表于 2007-9-26 21:59

补充一点,用微点主动防御软件有一个病毒杀不掉,提示延缓删除,文件为:D:\WINDOWS\system32\sidjazy.dll

晨风鸟 发表于 2007-9-27 08:34

手工查杀AV终结者病毒详解(转自硅谷动力)
1.需要准备的工具软件

  “AV终结者”病毒专杀,autoruns,冰刃,process explorer。

  
[img]http://images.enet.com.cn/2007/0619/32/2171301.jpg[/img]

  2.运行毒霸的AV终结者专杀工具

  修复被破坏的安全模式、修复映像劫持、修复隐藏文件夹不能显示等病毒做的手脚,可以清除已知的AV终结者病毒,是手工清除病毒首选工具。

  这时,你很可能还会发现杀毒软件、冰刃、Sreng等都无法正常运行。这是因为病毒还会检查当前活动窗口是否有杀毒、木马等病毒想关闭的关键字。

  3.使用Autoruns

  注意一定要选中隐藏MS签名认证的项目,不然要累死


[img]http://images.enet.com.cn/2007/0619/80/2171868.jpg[/img]

  然后注意检查autoruns的每一页,比如在explorer页可能发现AV终结者的DLL,这样,即使你启动到安全模式,病毒也照样执行。接下来,该用Process Explorer了。

  4.使用Process Explorer终止病毒线程

  根据Autoruns的提示可以顺利找到相关线程,立即将病毒线程暂停。方法是在系统进程点右键,再点击Properties。

  
[img]http://images.enet.com.cn/2007/0619/27/2173552.jpg[/img]

  然后,在弹出的窗口中选择线程。找到对应的木马线程,将其暂停或结束,推荐暂停,因为有时你停止后,木马的其他进程会尝试重启,而暂停就不会了。

  
[img]http://images.enet.com.cn/2007/0619/57/2174100.jpg[/img]

  5.使用冰刃

  强行删除木马程序,很多人注意到冰刃的进程管理,但没注意到文件管理器和注册表编辑器功能,其文件管理器可以直接操作隐藏文件,将正在运行的程序强行删除掉。

  6.尝试升级杀毒软件

  因为AV终结者病毒实际上是个木马下载器,终结者干扰杀毒软件运行的目的是为了下载更多木马。使用资源管理器,进入毒霸目录,双击uplive.exe升级。

  建议避免使用双击我的电脑,双击某磁盘分区的方式操作,这样会重新激活病毒。直接点击资源管理器左边目录树的+号,使用win键+E就直接打开了。

  7.使用杀毒软件完整扫描

  你会惊讶的发现,原来中AV终结者后会中这样多的木马,基本以盗号木马为主,也有灰鸽子之类的木马。

  8.修复你的杀毒软件

  在使用autoruns的过程中,有时会发现病毒删除了杀毒软件注册的服务。在解决完病毒之后,你的杀毒软件需要修复一下。否则,可能重启电脑后,杀毒软件的实时监控不能正常加载。

phenix_qd 发表于 2007-9-27 09:11

重新启动可以进入安全模式,还有个问题是有好几个软件都没法使用了,像暴风影音、PPLIVE、会声会影,重新安装就好了,怎么能解决请高手指点,谢谢

220651551 发表于 2007-11-8 17:07

用360去查一下:)

fgx 发表于 2007-11-8 17:37

我一般用卡巴杀一下,如果杀不了,就重装机器了

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.