为什么杀毒能被病毒结束掉?难道没保护的进程?

来源:百度知道 编辑:UC知道 时间:2024/06/20 19:18:56

其实这跟程序的优先级别有关.如果您的机器中了.那么病毒会寄存在级别最高的程序中,当病毒运行的时候.发现了杀毒软件在查杀.就可以以最高的优先级别关掉级别比它底的杀毒软件...

有的杀毒软件自我保护比较差,病毒进来之后直接就可以把杀毒软件主程序

破坏或者替换。

有些杀毒软件自我保护就较好,开启保护功能病毒无法将其破坏,不过病毒还

有一种手法,在注册表里写入一个值,就能使杀毒软件主程序打不开。也就是

映像劫持。

以前的病毒都是躲避杀毒软件的查杀,自从熊猫烧香后,病毒反杀杀毒软件的情况愈演愈烈了。部分国内的杀毒软件07版的已经加入了自我保护机制。不过,最能体现自我保护机制的软件应该表现在08版产品上。

你有可能中了“yeyinhi”病毒!这是一种专门针对杀毒软件的病毒,威力非常大。
中了此病毒后会出现以下几种症状:
1.打开任务管理器,进程里会多出2个进程pumthsg.exe和rujrmue.exe.这两个进程是yeyinhi病毒运行后产生的。要命的是,这2个进程怎么也结束不了,一结束又会自动生成。
2.杀毒软件打不开,跟病毒、木马、杀毒等有关的网站和软件打开后会自动关闭。就连WinRAR和冰刃(杀掉此病毒的一个重要工具,下文解决方法中将提到)打开后也会自动关闭。查看杀毒软件的属性也会被自动关闭。
3.打开C盘的Program Files\Common Files\Microsoft Shared文件夹时会自动关闭。
4.安全模式被毁,进不去。
我也是前两天感染了此病毒,昨天研究了1整天,终于制服了“yeyinhi”病毒。希望我的方法对你也有效。
准备好3个软件:1.冰刃 2.Windows优化大师 3.注册表吸尘器 这3个软件网上都有,很好下载的。
注意:由于此病毒非常狡猾,认得出冰刃,一打开冰刃就会被自动关闭。所以在下载冰刃时一定要把冰刃的文件名给改了(如改成“1)”。
准备好3个软件后,下面要开始查杀病毒了。
1.打开改了名字的冰刃,点左边工具栏查看里的进程,找到pumthsg.exe和rujrmue.e