微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: MP VS AV终结者
skydragon
注册用户





积分 144
发帖 144
注册 2007-4-25
#1  MP VS AV终结者

同事电脑不幸中了AV终结者,所有杀毒软件都打不开,当然之前它没有使用MP,但是电脑上有MP的安装文件,无法从"我的电脑"中打开MP所在的文件夹,一打开就被关闭了,跟用IE上网搜索"杀软"差不多,进入cmd命令行,安装好MP,MP无法启动.
用"duba的AV专杀工具"才杀了3个,但可以进入安全模式了,在安全模式下无法启动MP,重新安装在安全模式下再次安装MP,仍无法启动MP.
后设置EQ为自动启动,正常启动后,结束两个守护进程,可以使用冰刃了,用冰刃再搞定其它几个进程,nod32可以启动,MP仍然无法启动,且提示"加载服务失败",最后的解决办法,用"大蜘蛛"绿色版本,杀出>100个病毒,机器基本恢复正常,MP无法启动,然后是cclean注册表,还用了wom清理注册表,重启后,MP有三个进程,无MPSVC1.exe这个进程,不久后MP的进程全部不见,卸载后,重新下载最新版本的MP安全后MP正常.
(以上有很多重启,基本操作,包括软件来源就不说了,说个大概吧)
结论:在此次中了AV后,再想用MP来处理,MP没有发挥的空间,倒是让大蜘蛛爽了把,NOD32.2.7也没什么动静.
防毒于未然.

※ ※ ※ 本文纯属【skydragon】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Intel945GTP+1G+PD820 Win2K3 SP1 微点预升级
2007-7-20 09:04
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

对于AV终结者这种映像劫持类的病毒,微点已能很好的处理防御,楼主如果遇到此类情况,可以参考下面这个帖子里的方法处理:
http://bbs.micropoint.com.cn/showthread.asp?tid=11538

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-7-20 09:16
查看资料  发短消息   编辑帖子
yiguangqiang88
中级用户




积分 200
发帖 200
注册 2007-6-4
#3  

建议微点在安装软件的时候增加一个扫描功能(扫描出病毒再临时下载其它人的专杀查杀也可以),以加大对染毒系统的防护!尽管增加N多麻烦,但是不失为一个好的选择哦--对用户来说。

※ ※ ※ 本文纯属【yiguangqiang88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-20 09:18
查看资料  发短消息   编辑帖子
skydragon
注册用户





积分 144
发帖 144
注册 2007-4-25
#4  

MP是安装上了,只是它不能随系统正常启动,也就自然不能"报警"了,现在已经搞好,用大蜘蛛杀的,系统没有重新安装,一切正常.安装了MP做为防御.

※ ※ ※ 本文纯属【skydragon】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Intel945GTP+1G+PD820 Win2K3 SP1 微点预升级
2007-7-20 09:33
查看资料  发短消息   编辑帖子
binuochao
新手上路





积分 9
发帖 9
注册 2007-7-11
#5  

另,AV终结者会在软件安全策略内将目前流行的杀软使用禁止使用策略。去除后一定程度上可使没有损坏的文件恢复运行!

※ ※ ※ 本文纯属【binuochao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-20 15:16
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号