windows自动更新被强行关闭、windows自带的防火墙无法启用

发布时间:2024-05-29 17:09 发布:上海旅游网

问题描述:

症状为:1.windows自动更新被强行关闭,且自动更新内所有选项为灰色不可选。2.windows自带的防火墙无法启用,即使选择“启用”,再次打开还是“关闭”。
针对症状1,试图删除注册表表中 HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate,但删除之后该项又会重新出现(自动恢复);
试图修改HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU下 NoAutoUpdate项的键值,但改为"0"后马上又会自动变为"1"。

我的系统是HOME版的,别告诉我用组策略来修改.另外我电脑中了Trojan Psw 病毒,杀了好几个,但是每次查杀还是都在,下载了专杀工具也不顶用.

紧急求组,高手们指点下小弟该怎么办啊,我当然不想重装系统了.
SRENG 扫描报告 字数太多 贴不上来,截了一段.下面这是什么意思啊?

==================================
API HOOK
RVA 错误: LoadLibraryA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: GetProcAddress (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)

问题解答:

你给出这部分LOG是正常的,你的机器里是否安装有卡巴斯基?
这个sys文件是安装卡巴斯基时这个杀软的虚拟驱动。

针对你机器目前的情况,你可以试试下面的方法来查杀一下:
在WinPE下杀毒
我们知道对于查杀病毒有一个比较好的办法就是到一个根本就不启动中毒的那个系统下去杀(说得绕口了一些,简单点就是到DOS或其它的系统下)。但现在的许多机器都不再把软驱作为一个标配的配件了,而且许多朋友也不熟悉DOS下的命令操作。所幸现在的一些杂志社为读者和用户想到了这一点,
现在的《电脑迷》《网友世界》的随刊光盘可以起到这样的作用!
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它有一个随刊的光盘里面集成有NOD32,用这个光盘启动了电脑选择相应的操作即可进入WinPE界面进行杀毒。
2.将这个光盘放入光驱重启电脑。
用光盘启动电脑需要光驱作为第一启动设备。方法如下:
电脑重启后按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.电脑会启动进入WinPE系统(这个系统的启动界面和WinXP几乎一样)进入后双击桌面上的NOD32杀软的快捷方式就可以进行病毒的查杀了。
因为只是启用的光盘上的WinPE系统,硬盘上的操作系统根本没有启动,所以依托于系统运行才发作的病毒此时根本就没有机会发作,病毒应该能得到彻底的清除。
操作方法很简单,这里就不细说了。
5.如果真是有病毒的话,杀完毒后重启应该能正常了。

360安全卫士可以解决你的问题

下个 SRENG 扫份日志上来 我帮你看看

热点新闻