导航:首页 > 手机软件 > 碰见杀毒软件文件夹就退出的病毒

碰见杀毒软件文件夹就退出的病毒

发布时间:2022-11-27 09:18:28

1. 打开带有杀毒软件名字字样的文件夹打开后就自动关闭,是什么病毒~

楼主再试试在网络上搜索“杀毒软件”,看看是不是也会被关闭,如果是的话那么就是中了机器狗磁盘机了

2. 上网搜索到杀毒软件窗口自动关闭是什么病毒

应该是系统有病毒残留在其它盘,当你重装系统后那些病毒又重新感染到你的系统盘。此病毒可能是禁止用户使用Internet选项以达到某种目的的,病毒在运行的时候会检测Internet选项
属性窗口的存在。一发现有相同的句柄就会试图进行关闭。
而在安全模式下病毒无法运行当然可以打的开。那为什么安装不了杀毒软件呢,因为杀毒软件要使用到Windows的服务而在安全模式下此服务是停止运行的,所以无法运行。
建议在文件夹选项下显示所有文件以及系统文件,然后删除所有磁盘下不明文件。重新安装一次系统安装好后不要使用你系统中的杀毒软件因为他可能以经感染病毒了,去其它地方找个相同的,建议使用卡巴。重装系统后千万别打开其它盘,因为有可能会造成系统盘又感染

3. 为什么我的电脑打开杀毒软件文件夹就自动关了

AV终结者病毒

这种病毒主要特征有:禁用所有杀毒软件以及相关安全工具,让用户电脑失去安全保障;致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入‘病毒’相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法。
病毒解决方案

方法一:
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:

1. 在能正常上网的电脑上到http://zhuansha.ba.net/259.shtml 下载AV终结者病毒专杀工具。

2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

方法二:
去黑联盟或黑客动画吧,下载一个AV生成器,运行后(注意别单击生成),选“卸载本地服务端”。

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供
参考资料:http://ke..com/view/994856.htm?pf=2

4. 中毒了。一碰到杀毒的软件就自动关闭。

可以先试试使用专杀工具清理下.(运行前,先将专杀工具改名.例如改为:sha.com)

下载地址:

机器狗/磁盘机/AV终结者专杀工具
清除机器狗/AV终结者/8749病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式。
http://www.ba.net/zhuansha/259.shtml

AUTO木马群专杀工具
简要介绍: 清除auto木马群;修复“映像劫持”;修复Appinit_Dlls;清除msosXXX病毒。
http://www.ba.net/zhuansha/260.shtml

最后再试试打开杀毒软件升级.或者安装杀毒软件.进行扫描.

基本使用专杀工具扫描之后,就可以解决问题.有些病毒可能杀毒软件及时升级到最新也杀不掉.

5. 这什么毒病啊一遇到关于杀毒软件的就会自动关闭.

点开始 运行 输入“regedit”然后进HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN ,把Checkedvalue删了,右键新建DWORD值,命名为Checkedvalue,然后双击它改“数值数据”为2,再把文件夹选项中一设置显示隐藏文件就大功告成了
鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……

以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
最后,用“搜索”搜索你电脑上所有叫“svohost.exe”然后删了它
点开始 运行 输入“regedit”HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe 了
如果不想手动的话 瑞星已出了专杀工具,不幸中此病毒的朋友可以去下面地址,下载“橙色八月专用提取清除工具”在安全模式下杀,好慢的!~~~~~~

http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

如果你有装瑞星,去控制面板->管理工具->服务 在一堆软件中找到“Rising Process Communi……”(瑞星杀毒软件)和“RsRavMonD Service”(瑞星监控)它是不是被禁用了,右键属性的启动类型改为自动 别的杀毒软件也是这样查找!

6. 中猛毒了!打开杀软文件夹就退出,杀软打不开

用安全模式进去,用任务管理器查看进程,尤其是占用CPU特别大的,运行msconfig,找出最后一栏启动项,把那个程序的对号取消,再运行Regedit,查找那个程序,删掉注册表。开机重启
如果没用,那可能不是病毒,或是很厉害的病毒,依附在某些应用程序上了,还是用新的杀毒软件查查

7. 电脑中病毒了。打开了杀毒软件就闪退。重启完了也这样

可以这么考虑!有可能是您的电脑中了机器狗类似的木马导致杀毒软件被屏蔽而无法打开,建议下载360顽固木马专杀大全下载完成后断网进入安全模式下查杀,切记一定要断网,如果发现打不开把360急救箱就把它重命名之后打开。如果出现下载不了360系统急救箱软件那么您就叫别人上传一个给你还不行就要重做系统了。

8. 打开与杀毒相关的文件夹时,此病毒会立即关闭该文件夹,运行了杀毒软件,他也能结束该进程,

你中的是那种能关闭杀软的下载者顽固性木马--如VA终结者 机器狗 还有磁盘机等都有这个功能!杀软被映象劫持了哟!
中了那种毒后感觉直接下载专杀可能是不行的!
有时候连一些杀软官方网站也打不开的!
所以你先到一台正常的计算机上去下载专杀工具!
放开U盘后再到中毒的机子上运行!
考虑到你不清楚机子上到底中的是那种顽固性木马!
建议去360下载顽固木马专杀大全!
什么专杀都运行下!更放心!
因为是下载者木马所以开机时它会下载很多盗号木马!
所以你会再杀开机后还有!
所以你先要去把那个头--那个下载者木马干掉才行哟!

9. 我想知道我的电脑中了什么毒打开杀毒软件的网站就自动关闭

autorun.inf + 病毒

你先试试是不是这个病毒,点击“开始菜单”——“运行”。然后输入“D:\autorun.inf”运行,如果弹出一个“自动运行配置文件”autorun.inf窗口,里面的东西是病毒自动运行文本。那应该就是这个毒了.

在每个硬盘根目录下都有一个autorun.inf 文件.这是一个自动运行脚本,只要你一双击打开硬盘病毒就会运行.

一、主要症状如下:
1、任务管理器里有病毒进程怎么也结束不了,一结束又会自动生成。
2、杀毒软件都被屏蔽了,不管怎么都打不开。
3、进不了安全模式,在读取安全模式进程的时候会重启。
4、病毒所在的文件夹一打开马上就被强制关闭。
5、在互联网上搜索有关这个病毒的关键词时IE被强制关闭,就连搜索“杀毒”两个字也会被关闭。
6、系统会变卡,
7、系统重装后,打开除系统盘以外的盘,又重新感染上病毒。

二、解决方法:
1、重装系统,
2、重装完之后,请不要双击打开除系统盘外的任何硬盘(这个关键,如果你不注意的话,系统就白装了)。
3、重装好进入windows后,点击“开始菜单”——“运行”。然后输入“D:\autorun.inf”运行,然后弹出一个“自动运行配置文件”窗口,里面的东西就是病毒自动运行文本。你把里面的文本删除,只保留第一行,保存,关闭。然后再打开“开始菜单”——“运行”,然后输入“E:\autorun.inf”。按照这个方法依次把你所在硬盘上的“autorun.inf”内容都删了,只保留第一行(如果要杀U盘上的毒也同理)。删除的时候要小心,千万不要双击打开病毒(.exe程序),否则前功尽弃!
4、删完这个之后,病毒就不会自动运行了。这样就可以开始删除病毒了。打开“文件夹选项”,把里面“显示系统文件夹内容”和“显示所有文件和文件夹”的勾打上,把“隐藏受保护的操作系统文件”的勾去掉。然后“确定”。
5、依次打开每个硬盘,一打开就可以看到“autorun.inf”和“.exe后缀”的文件,把这些文件用“shift + Del”彻底删除(系统盘刚刚装完,没有这两个文件)。所有硬盘分区都依次删除这两个文件后,安全了。 马上安装杀毒软件、升级。 OK

10. 杀毒软件打不开,杀毒网站进不去,含有杀毒字样的文件夹打开就自动关闭,这是什么病毒该如何处理

手动清除AV终结者
最近AV终结者病毒很流行,许多人都中了,杀毒软件打不开,只格C盘重装也会马上又中毒.因为AV终结者也在不断的更新,所以杀毒软件和专杀总是落后一步,不能查杀.事实上AV终结者并不是指某一个特定的病毒,其本身也没有远程控制和盗号的功能.AV终结者的作用就是下载一个或几个指定网址的木马,但AV终结者给自已 设定许多保护措施,它会关闭大多数杀毒软件和杀毒辅助软件,并且在各个分区生成autorun.inf以及写入注册表,生成映像劫持等等."永久下载者"就是AV终结者中比较典型的一种,上面提过AV终结者并不是指某一特定的病毒,所以这里只能提供手动杀毒思路,完全按照我的杀毒步骤并不一 定就能完全清除.所以这个教程适合对电脑比较了解的人.在文章最后我也会给出比较适合初学者的只格C盘重装系统不会马上再中毒的方法.
好,下面开始动手.

工欲善其事,必先利其器.所以,先准备一下会用到的三个杀毒辅助软件
1.Icesword II 1.20(冰刃)
下载地址:http://www.crsky.com/soft/6947.html
2.Autoruns
下载地址:http://www.crsky.com/soft/5285.html
3.SREng
下载地址:http://www.kztechs.com/sreng/download.html

对于这个病毒,Icesword和Autoruns是主力,原因在后面会提到.
如果在中毒期间曾使用过闪盘移动硬盘之类的,最好接上一起杀,免得刚杀完一插闪盘又中毒.



先把这三个软件改名,名字改为无规则的就行了.比如我这里,Icesword改为ii.exe,Autoruns改名为aa.exe,SREng改名为ss.exe
如图1.
图1

很多人都说中了这个病毒上面的三个软件都打不开,原因是病毒对常用杀毒软件和杀毒辅助软件进行了映像劫持,运行这些软件不改名的话,就等于执行了病毒文件.我们可以先运行Autoruns(已经改名为aa.exe了,下面我只提软件名字,不再提示是改名前的名字了).
如图2.
图2

发现了什么?呵呵,常见杀毒软件和辅助软件的名字基本都在这儿了.只要你运行和这个列表里名字相同的软件,就会自动转向运行病毒文件.



运行Icesword,寻找病毒进程,永久下载者有两个进程,互相保护,使用Windows的任务管理器是关不掉它的进程的.所以这里要求是对电脑较了解的人,要不然不知道病毒进程是哪些.因为AV终结者有很多类型,所以需要自已判断哪些是病毒进程.
如图3,
图3

找到病毒进程,首先记下后面病毒的路径.按住Ctrl把两个进程都选上,点右键结束进程,因为两个进程同时关闭,所以病毒的进程保护就不起作用了.刷新几次,看看有没有新的病毒进程,如果没有,就可以进行下一步了.



点Icesword左侧的"文件",找到上面记下的路径里的两件文件,删除.然后找到C:D:E:等各个分区根目录下的autorun.inf和*****.exe,*****.exe就是autorun.inf里面写着的程序名,我这里是epijcxh.exe.
如图4.
图4

现在AV终结者病毒对Autorun.inf文件进行了改进,右键不会出现Auto的字样,双击也可以进入分区,但不管右键点打开进入还是双击进入,都会运行病毒文件,这就是许多人只格C盘重装后马上又中毒的原因.要删除这几个文件必须要用第三方的软件,比如Winrar,Icesword,Totalcmd等资源管理器软件,或者Windows的cmd命令行,否则进入分区后就运行了病毒程序,前面的所做的一切都要重新来一遍.

注意:删除了Autorun.inf和*****.exe之后,不管右键还是双击都进不去这个分区了,如果想找到某个文件或运行某个程序,可以直接在地址栏中输入 c: 或 d: 等等然后回车来进入这个分区



现在轮到Autoruns出场了,运行Autoruns,点"用户登录",找到病毒写入注册表的启动命令.点右键删除这两个.后面显示的是"未找到文件",因为我们刚才在Icesword里面已经把这两件文件删除了.
如图5.
图5

然后再点映像劫持,把除了最后的Your Image File Name Here without a path c:windowssystem32ntsd.exe之外的全都删除,累啊,这么多....删完后应该是这样的,如图6.
图6

到此,AV终结者病毒基本已经清除了.但是....呵呵,一听到但是,就知道还没完.因为我们仅仅清除了AV终结者,AV终结者所下载下来的木马我们还没有杀.大家都注意到了图3中红色的iexplorer进程了吧,这就是AV终结者下载下来的灰鸽子木马进程.Icesword可以发现隐藏进程并用红色表示,在Windows任务管理器下是看不到这个进程的.一般情况下这种红色进程都不是什么好鸟~

文章开始已经说了AV终结者有很多类型,并不是每一种都像"永久下载者"这样只写入注册表启动项.所以SREng这时候就派上用场了,使用SREng扫描,把注册表启动项,服务,驱动这些都检测一遍,结合Icesword可以一起把木马也清除掉.因为SREng的使用需要对电脑的服务项和驱动项都比较了解,电脑初学者可以使用SREng的智能扫描扫一个报告发到一些大论坛上请高手指导你哪些要删.这里我就不详细演示怎么手动杀掉灰鸽子了,使用SREng和Icesword很容易就可以清除掉.

阅读全文

与碰见杀毒软件文件夹就退出的病毒相关的资料

热点内容
电脑上怎么下载班智达的软件 浏览:1150
无痕迹消除图片软件 浏览:715
免费小票软件 浏览:948
华为在哪里设置软件停止运行 浏览:956
用电脑键盘调节声音大小 浏览:1253
自动刷软件赚钱 浏览:1256
古装连续剧免费版 浏览:1409
工免费漫画 浏览:1141
手机软件专门储存文件 浏览:1503
uos如何用命令安装软件 浏览:1310
有线耳机插电脑麦克风 浏览:642
侏罗纪世界3在线观看完整免费 浏览:990
单个软件怎么设置名称 浏览:715
凤凰网电脑版下载视频怎么下载视频怎么下载 浏览:1380
明白之后如何免费获得无人机 浏览:827
如何解禁软件菜单 浏览:845
副路由器连接电脑视频 浏览:1346
内置wifi电视如何装软件 浏览:1095
手机换零免费雪碧 浏览:1583
国行苹果如何下载美版软件 浏览:1202