杀毒软件打不开,安全模式进不去怎么回事(有部分日志,高手看下)

来源:百度知道 编辑:UC知道 时间:2024/05/15 00:25:39
高手帮看
NT\CurrentVersion\Image File Execution Options\IceSword.exe]
<IFEO[IceSword.exe]><C:\WINDOWS\system32\oyo.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAV32.exe]
<IFEO[KAV32.exe]><C:\WINDOWS\system32\oyo.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.exe]
<IFEO[KAVPFW.exe]><C:\WINDOWS\system32\oyo.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVScan.kxp]
<IFEO[KVScan.kxp]><C:\WINDOWS\system32\oyo.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.exe]
<IFEO[KWatch.exe]>

这是中了病毒,杀软都被影像劫持了从你提供的信息可以看到,启动杀软其实是在启动病毒。是AV终结者的症状,这种病毒重装系统那是白搭的,一启动系统就会从其他盘自动启动病毒,Rootkit技术。
要解决它还是下载AV终结者专杀工具(可能要改专杀软件的文件名)地址:http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer74.COM
,杀完用卡巴斯基全面查杀。可移动存储器也是,里面有隐藏AutoRun.ini 和OYO。EXE
分别是自启动文件和病毒执行文件。
说明:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
是微软提供程序调试的一个注册表项,病毒通过这里能在启动杀毒软件前启动病毒对杀毒软件进行“调试”,后果是怎么样还不清楚吗?

这是WINDOWS提醒你
C盘里面有病毒
它威胁到WINDOWS
很重要的病毒,非常厉害的病毒
病毒
杀毒软件的功能都是在病毒变种之后才会有的
是先有病毒后,杀毒软件才后升级的
所以在杀毒软件没升级的这段期间
是难免中病毒的
有些病毒可以阻止杀毒软件的开启
也可以阻止一些其他的功能
如 我的电脑 双击 可是打不开
这些都是有可能的 ,如果想避免这些麻烦
就需要定期备份 或者安装还原卡 可以有效的减少损失

很明显中毒了嘛

C:\WINDOWS\system32\oyo.exe 就是一个病毒文件

这个嘛……重新安装最好,这个只有极少数的高手才可以看懂