重起系统杀毒软件被破坏不能使用,这是怎么回事?

来源:百度知道 编辑:UC知道 时间:2024/06/13 21:22:24
我的电脑不知怎么回事装好杀毒软件后重起系统,重起后提示刚安装的杀毒软件被破坏,要重新装,但重复多少次也是这样,我为此换了操作系统,将2000换成XP,但是问题依旧。一上网就遭LOVESAN攻击,请问这是什么原因,要怎么解决?谢谢 只有关机后再启动时杀毒软件可以使用,但是更新软件重起系统又被破坏。

把你的硬盘彻底格了,然后重装系统,装杀毒,装好后马上升级.

LOVESAN攻击
只要防火墙显示了就没事
卡巴开隐身和阻止攻击时间就可以

注册表被破坏了吧

先打上RPC补丁(好像与冲击波的通用),再下一个专杀工具查杀
不过我认为杀毒软件不是lovesan搞得鬼,应该是其他恶意代码之类,下载木马克星等木马专杀工具试试,先把木马干掉再重装杀毒软件,另外你可以试试在安全模式下杀毒

附:
Lovesan是利用微软的DCOM RPC漏洞(具体描述请参考MS Security Bulletin MS03-026)进行传播的网络蠕虫病毒。

Lovesan用C语言编写,利用LCC编译,是Windows PE 可执行文件,大小约为6KB(用UPX压缩工具,解压后为11KB)。

Lovesan企图去下载安装msblast.exe文件,该文件有以下的文本

I just want to say LOVE YOU SAN!!billy gates why do you make this possible? Stop making money and fix yoursoftware!!

被感染后的征兆:

· 在Windows system32文件夹中有MSBLAST.Exe文件

· 提示错误信息:RPC服务失败,系统重启。

传 播

Lovesan会在系统每次重启后,在系统注册表中注册以下键值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runwindows auto update="msblast.exe"

该蠕虫会扫描网络中的其它机器,企图感染有此漏洞的PC,它随机选择任意的20个IP地址,然后在间隔1.8秒后再去感染它任意选择的另外20个IP地址,Lovesan以以下的方式