高分求助!!!电脑中病毒导致360安全卫士无法开启

来源:百度知道 编辑:UC知道 时间:2024/06/17 18:03:58
1.电脑安装的是麦咖啡,全盘扫描没有发现问题.

2.下载了最新的360顽固木马专杀大全,扫描发现了一个名称是ati路径是C:\WINDOWSWINDOWS.EXE的恶性病毒,清除重新启动电脑后依然存在,之后发现刚刚安装的360安全卫士已经被清除,重新安装后双击也没反应.

3.360的网站已经无法打开,其他正常.

4.系统进程中多了很多SVCHOST.EXE

5.无法进入安全模式,会蓝屏.

6.我不想重装系统.

另外,我对电脑不是很了解,比菜鸟好一点而已,所以请各位回答问题的详细一点,即使是从360网站复制过来也请把步骤完善一下,谢谢.
对了,我已经关闭了自动播放功能..

tasklist /svc运行之后就自动关闭.

“AV终结者”病毒运行后会在系统中生成如下几个文件:C:\program files\common files\microsoft shared\msinfo\随机生成病毒名.dat、C:\program files\common files\microsoft shared\msinfo\随机生成病毒名.dll、C:\windows\随机生成病毒名.chm
“AV终结者”的病毒名是由大写字母+数字随机组合而成,其长度为8位,可以说生成同名病毒的概率是很低的。因此即使我们知道了这是病毒生成的文件,也别指望通过病毒名在网络上找到病毒的清楚方法。
“AV终结者”病毒运行后会在本地磁盘和移动磁盘中复制病毒文件和anuorun.inf文件,当用户双击盘符时就会激活病毒,即使是重装系统也是无法将病毒彻底清楚的。这是目前很多病毒热衷的传播方法,不少用户也懂得删除病毒生成的anuorun.inf文件,但是当我们进入“文件夹选项里”,想显示隐藏文件时,可以发现这里已经被病毒给禁用了。
针对杀毒软件的攻击,是“AV终结者”的特点。病毒会终止大部分的杀毒软件和安全工具的进程。国内绝大多数的杀毒软件和安全工具都被列入了黑名单。当杀毒软件暂时失去作用时,病毒就会乘胜追击,通过一种“映象劫持”技术将杀毒软件彻底打入死牢。
“映象劫持”会在注册表的“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Exeution Options”位置新建一个以杀毒软件和安全工具程序名称命名的项。建立完毕后,病毒还会在里面建立一个Debugger键,键值为“c:\ progra~1\common~1\micros~1\msinfo\05cc73b2.dat”。这样当我们双机运行杀毒软件的主程序时,运行的其实是病毒程序。
为了避免在“任务管理器”中露出破绽,病毒会将自己的进程注入到系统的资源管理器进程explorer.exe中,这样我就无法通过“任务管理器