瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】瑞星扫描无毒,仍无法启动防火墙,请大虾看看SRENG日志!
就爱瞎鼓捣 - 2008-1-4 19:35:00
今天突然遇到一个病毒,好象叫"AV终结者",瑞星都无法启动,在百度里搜索关于“病毒”的网页都自动关闭。后来在别的机器上找了一个江民的专杀工具,然后再用瑞星,财宝病毒干掉,可是现在系统还是很慢,瑞星防火墙无法打开,并且总有网页自动得不停蹦出来,下面是我用sreng2扫描的日志,请各位大虾帮忙!在线等!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Alexa Toolbar; MEGAUPLOAD 2.0)


附件: 990377200814192421.txt
就爱瞎鼓捣 - 2008-1-5 12:33:00
今天又从百度里面搜索,自己试着删除了一些,做了一些修复,自己瞎鼓捣了一番,

请高手帮忙再检查检查有什么毛病,谢谢!

附件是自己从新用Sreng扫描的日志

附件: 990377200815122207.txt
豪斯登堡新郎 - 2008-1-5 13:21:00
1,用SRE修复以下:
删除驱动程序
[813vaioa / 813vaioa]
[PciHardDisk / PciHardDisk]
[TesSafe / TesSafe]
[wyb2x8a / wyb2x8a5]

2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\system32\drivers\813vaioa.sys
C:\WINDOWS\system32\fat32.sys
C:\WINDOWS\system32\TesSafe.sys
C:\WINDOWS\System32\DRIVERS\wyb2x8a5.sys
C:\WINDOWS\system32\gdqdowitmokqh.dll
C:\Program Files\Tencent\QQ\qdshm.dll

3,重起删除后,用SRE修复以下:
(1)删除所有注册表名前带IFEO的项
(2)删除浏览器加载项
[]
  {66AE1FC9-7FEB-499F-99C3-147E62121115}

4,更新杀毒软件至最新,进行全盘杀毒
就爱瞎鼓捣 - 2008-1-5 19:59:00
感谢  豪斯登堡新郎  的帮助,问题已经解决!
1
查看完整版本: 【求助】瑞星扫描无毒,仍无法启动防火墙,请大虾看看SRENG日志!