电脑里的软件突然消失了,是中毒了吗?第一次碰到这样的问题。

正聊QQ呢就自己退了。然后再想打开,找不到软件了,快捷方式为无用的。再看看发现360整个软件都没有,什么软件管理,杀毒、浏览器等。还发现输入法也用不了了,由于电脑东西太多没有重装我下载了输入法和QQ,和一样用,在安装的时候 也没有提示说以前已经安装等等。可明明是没有卸载。怎么突然之间都消失了呢,什么病毒这么厉害?

作者:清新阳光 ( http://hi.baidu.com/newcenturysun)
日期:2008/03/07 (转载请保留此声明)

最近出现了一些通过调用杀毒软件的卸载程序后台自动卸载杀毒软件的病毒,希望大家注意,下面是某个类似病毒的简单分析和针对此类病毒的防范。

File: NTDUBECT.EXE
Size: 117760 bytes
Modified: 2008年3月1日, 9:11:10
MD5: 1AB6A852EF767FDBB43A4624DA973691
SHA1: 8B5D305B6E50E884B57F9FB72BDF329717ACB904
CRC32: 1A37BB79

1.病毒启动后,调用RegOpenKeyEx函数打开HKEY_LOCAL_MACHINE\SOFTWARE\rising\Rav键,之后利用RegQueryValueEx函数获得该键下面的installpath信息,即瑞星的安装路径。之后会在后台启动瑞星安装目录下Update\Setup.exe的卸载程序,成功启动后,会查找类名为Button,窗口为卸载(&U)的窗口,然后PostMessage发送消息,接着查找名为“下一步(&N)”的窗口,再PostMessage模拟用户按键发送消息,这样就完成了模拟卸载的过程。

2.其他行为
调用cmd.exe执行net stop "Security Center"
net stop "Windows Firewall/Internet Connection Sharing (ICS)"
和net stop System Restore Service的命令

关闭安全中心,Windows个人防火墙和系统还原

3.在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run下面添加
"Wingin" = %SYSTEM%\WINGIN.EXE的项目达到开机启动自身的目的

4.另外该病毒会生成如下文件
%systemroot%\system32\knlExt.dll
%systemroot%\system32\Drivers\usbKeyInit.sys
%systemroot%\system32\Wingin.exe

可能由于病毒本身的bug问题,病毒没有运行成功

随着杀毒软件进入了主动防御时代,传统的在ring3级别结束杀毒软件的技术已经逐渐失效,而病毒作者又想出了利用杀毒软件的卸载功能自动卸载杀毒软件这一狠招!因此我们应该严密防范病毒利用此种办法破坏杀毒软件,具体到瑞星杀毒软件,可以利用瑞星主动防御里面的程序启动控制来防范,如图:
打开瑞星杀毒软件主动防御设置界面-程序启动控制 并按照图示设置即可追问

在哪怎么一半就停了,什么图看不到,我这个360是重装的,木巴防火墙怎么回事,这个提示是因为病毒吗?

追答

Orz.exe病毒症状:
  1.Orz.exe关闭毒霸、瑞星等安全软件的进程、并将安全软件的主要程序程序替换为无效的文件。
  2.禁用系统安全中心、windows防火墙、系统还原。
  3.结束360的进程、删除其进程文件。并修改360的设置,使360的保护失效。
  4.释放木马下载者病毒。
  5.病毒会释放副本C:\Progra~1\Realtek\ APPath\RTHDCPL.exe,并为之创建启动项:HKLM\SoftWare\Microsoft\Windows\ CurrentVersion\Run\Soundman。

 Orz.exe病毒查杀方法:
  1.开机,按F8,进入安全模式
  2.清楚IE缓存,或者进入“C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files”删除里面的文件
  3.“C:\Documents and Settings\用户名\Local Settings\Temp”删除orz.exe
  4.再用安全卫士360查杀一下。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2011-06-24
这很大可能是中毒 。病把你有用的文件给隐藏起来了。 用杀毒软件杀毒后从文件夹选项里是指显示隐藏文件, 现在360杀毒软件是四引擎的不错的。可以在第一时间防御新出现的病毒木马。此外,360杀毒开机快速不卡机,杀毒效果非常好,误杀率还非常低,占用资源也是最小的。
第2个回答  2013-10-16
您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
第3个回答  2011-06-24
面对这种问题,可能是病毒挂马引起所致,建议安装比较好的软件进行全面的杀毒和木马扫描并查杀。本人以前也碰到过一次,如果工程比较大的话,建议重新安装操作系统,并记得一定要备份系统,一旦出现意外的话,可以通过恢复系统的办法去快速恢复操作系统,达到保证系统稳定性的目的。我也是走过许多弯路才明白的,这真是太有必要了。这是省心省力办法。追问

我又重装了360目前还没有问题,杀毒显示没有病毒,360查不出来吧?病毒肯定还在的。

追答

重装系统,其它盘符重新查杀病毒和木马。

第4个回答  2011-06-24
不是病毒
是内存条有问题
换个内存条就好了
相似回答