瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀毒软件强制关闭
jsword - 2007-11-8 15:54:00
真头疼啊!我随便打开一个分区! 杀毒软件实时监控强制关闭!
打开又自动关闭! 根本控制不了杀毒软件了!郁闷中!
不想重新装系统哦!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
千寻旅 - 2007-11-8 15:55:00
是瑞星08杀毒软件吗?杀毒有病毒吗
火影忍者 - 2007-11-8 15:57:00

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREngPS.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
金木水火人 - 2007-11-8 19:04:00
用瑞星的橙色八月专杀查杀看看!
jsword - 2007-11-8 19:57:00
扫描完毕!日志附上

附件: 9745322007118194602.txt
秋叶濛濛 - 2007-11-8 20:17:00
具体看这里
http://202.116.160.44/dachong/goldsword/article.asp?id=218
秋叶濛濛 - 2007-11-8 20:24:00
1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wswsleak01.dll
c:\windows\system32\navcom01.dll

c:\windows\\systemroot\system32\drivers\keocme.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{C275A28E-E8E2-433c-968E-4FB0C0D3FCCA}]    <C:\WINDOWS\system32\WSWSleak01.dll>
[{867623F2-B60C-49c4-A50D-FCA697B0CC04}]    <C:\WINDOWS\system32\NavCOM01.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[F45F65E8 / F45F65E8]    <>
[F45F65E8 / F45F65E8]    <>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[keocme / keocme]    <\SystemRoot\\SystemRoot\System32\drivers\keocme.sys>

清除各盘下auto.exe/autorun.inf文件

修复浏览器

下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe

**************以上分析报告由SREngLog分析助手提供******************
分析:wizards
时间:2007-11-8


估计有漏选项
火影忍者 - 2007-11-8 21:52:00
安全模式下删除C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rsvD.tmp
1
查看完整版本: 杀毒软件强制关闭