查看文章 |
今日导师的电脑崩溃,系统无限重启,经过多方查找,才解决问题,所以特写以下,方便找不到方法的同学解决问题: 导读:近日,由于工作需要开始学习AutoCAD2007,很不幸在安装该软件之后使用360安全卫士扫描,会发现多了几个恶意插件,使用360安全卫士,可以清除除了linkmedia和Mssckets之外的所有插件(如下图所示)。但是360安全卫士提示linkmedia和Mssckets需要重新启动删除。重启发现,无法正常清除。于是有了以下的这番经历。
情况描述:安装AutoCAD2007版本后,使用360安全卫士扫描,会发现多了几个恶意插件,使用360安全卫士,可以清除除了linkmedia和Mssckets之外的所有插件。但是360提示linkmedia和Mssckets需要重新启动删除。重启发现,无法正常清除。 原因分析:主要是由于安装了盗版的AutoCAD2007简体中文版引起的。 具体危险症状:IE无故后台自动开启,并从2个恶意网站的网页下下载木马,安全软件会提示并阻止。老搞这种“拦截”与“反拦截”的动作,弄得本人无法进行正常的设计工作,同时系统也N慢,心情变得特别糟糕,十分郁闷。 处理方案:(1)卸载AutoCAD2007。这对于我来说是痛苦和无奈的,何况最近要用CAD,我是不愿意那样做的。(2)修改注册表。这个动作某不熟悉,怕出现意外。(3)采取其他方法。(这是本人在360百科上面找到的解决方法并结合自身的实际提出的。) 执行措施:
另补:清除顽固fustk.dll,LinkMedia插件的清除(重新开启cad2007也未重复感染)及fustk.dll的清除。 通过以上四步,即可清除顽固fustk.dll,同时用360安再查杀一遍,和清除插件即可完工。 ========================================================================= 问1:电脑不知道中了什么病毒 进系统就跳出个 系统找不到windows/iprep.exe 什么点击搜索查找 然后就开始重起 反复的这样 系统都进不了 关机都要强行关机 进安全模式也进不了 只能进DOS 换PE系统 我进PE 在windows/iprep.exe 可以找到着个文件 在注册表也找到 删除都没用 答:方法一.你查找问题的思路比较正确,iprep.exe应该是进程注入类型的,所以光删除了还没有用,其他隐藏的病毒文件又会在生成这个iprep.exe 。 方法二.可以尝试: 1、PE系统修改目标系统的注册表,删除所有随机启动的项(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run); 2、检查根目录、系统文件夹、随机启动文件夹、系统ini文件等。 3、重新启动,如果能进入系统,就好办了。 方法三.这是一个病毒删掉当然对系统没有影响,不过你手动删可能删不掉 要想删掉请看下面: iprep.exe病毒有效解决方案 病毒现象:会在c:\windows\目录下生成iprep.exe,在system32下生成一些dll文件:fsutk.dll和liprip.dll和rimon.dll。注册表写该键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下,键值为c:\windows\iprep.exe,键名我忘记了。好像是safe什么来着。。。。可能还有其它的现象,但我没有发现。 进程里没有iprep.exe进程,说明有这种可能:进程注入;注入进程的DLL病毒会不断监控注册表和iprep.exe文件是否存在。两次检查时间间隔不确定。可能是一秒,还可能是一毫秒。这就造成了注册表删除他的启动后再搜索又会出现,也造成了文件删除后立即生成。 我有一次杀这个病毒是这样操作的: 用 doit(下载地址见我的论坛签名处),从最后一个进程往上开始结束结束(该程序枚举进程是启动的先后顺序,而不是按字母顺序),当大约只剩下13-14个进程的时候,这时只有2个svchost.exe进程(在结束的过程中,如果遇到一分钟倒计时重启,可以用DOS命令 shutdown -a 取消重启),我用doit去删除注册表中病毒的自启动的时候,发现修复后不再出现了,同时我把文件删除马上免疫成功。重启之后用 360 安全卫士检查恶评软件,把它的注入进程用的dll文件删除。 还有一次我没有从iprep.exe 入手,我用 360安全卫士 查找病毒dll文件,找到后,由于无法删除,我把它重命名了。成功。然后由于新版本的免疫工具我还没时间写完它,旧的只产生免疫,而不对要免疫的病毒文件做任何操作,所以时间上不如病毒产生的快,所以无法免疫。因为我知道免疫原理(我写的程序嘛)。于是我写了一个批处理如下: md c:\windows\iprep.exe md c:\windows\iprep.exe\anti..\ 将批处理文件保存在D盘根目录,名字是 a.bat,打开cmd窗口,运行一次a.bat,这样我们以后要想建立免疫文件,直接按键盘的 上 键,然后回车即可。(速度最好快一点)文件免疫成功。呵呵呵。其实到此我们已经胜利了。因为没有启动项了,他有再多的DLL也是死马。用360或者杀毒软件搜下挨个删或者重命名就行了。 ==============================================================================================
一开机就有弹出一个窗口,说程序初始化失败,终止程序单击确定,我单击完后下次开机还是弹出,怎么弄? 答:在开始菜单下打开“运行”输入msconfig 打开启动项保留ctfmon还有你的杀毒软件什么的,其他的对勾全打掉,然后确定重启试试。这是因为可能你以前删过什么程序,而这个程序每次开机都会自动启动,当机器检测不到这个程序,而且启动项中还有这项的话就会有这种情况。
因窗口站已关闭,应用程序初始化失败关机或重启屏幕会出现“因窗口站已关闭,应用程序初始化失败”的提示使命令无法执行,无限重启,这是什么故障?如何解决? 一开机就有弹出一个窗口,说程序初始化失败,终止程序单击确定,我单击完后下次开机还是弹出,怎么弄? 答:在开始菜单下打开“运行”输入msconfig 打开启动项保留ctfmon还有你的杀毒软件什么的,其他的对勾全打掉,然后确定重启试试。这是因为可能你以前删过什么程序,而这个程序每次开机都会自动启动,当机器检测不到这个程序,而且启动项中还有这项的话就会有这种情况。 |



