瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星防火墙开机不自动启动,咋办?
小summer - 2008-2-2 20:24:00
我瑞星防火墙不自动启动了,我杀过一串病毒之后,监控开了,但是防火墙还是不会开机自动启动。我用启动项调整过,也没有用.....
怎么办啊?谁帮帮忙...感激不尽
(附上日志)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; InfoPath.1)


附件: 739523200822201302.txt
天月来了 - 2008-2-2 20:25:00
刚看在置顶那玩

这就下来发贴了

呵呵!!!!
天月来了 - 2008-2-2 20:33:00
这个什么东西,不认识。
启动项目
注册表
    <Alt+Q Hotkey Tool><C:\WINDOWS\FlyakiteOSX\Software\Alt+Q Hotkey.exe>  []
——————————————————————————————————————————————
你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请卸载所有可移动存储设备。
将下面的文件信息全部复制,然后打开Xdelbox,勾选“抑制文件再生”,直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32\drivers\ati32srv.sys
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\system32\drivers\msaclue.sys
C:\WINDOWS\system32\TesSafe.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————————
从下面项,可看出系统文件userinit.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。或者在附件里下载,那是我这XP系统里的userinit.exe文件。替换前先结束Userinit.exe进程。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\UserInit.exe,>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>

[DeepFree Update / DeepFree Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>

[msskye / msskye][Running/Auto Start]
  <system32\drivers\msaclue.sys><N/A>

[TesSafe / TesSafe][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

再杀出的不能清除的病毒,自己去用解压工具WinRAR依路径打开,找病毒文件手工删除

附件: 839077200822202154.rar
天月来了 - 2008-2-2 20:34:00
忘记说了

一定要断网处理

不然可能不能成功。
无尽的天空的空 - 2008-2-2 20:48:00
将下面的文件信息全部复制,然后打开Xdelbox,勾选“抑制文件再生”,直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32\drivers\ati32srv.sys
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\system32\drivers\msaclue.sys
C:\WINDOWS\system32\TesSafe.sys
能不能请教一下这个是怎么看出来的?谢谢
小summer - 2008-2-2 20:54:00
谢谢啊....我去试试看,又查出几个病毒,又要去置顶报了...删了还有
天月来了 - 2008-2-2 20:55:00
那有几个是机器狗的驱动啊

这是在很多论坛里的高手们,爱好者们测试出来的啊

而且SRENG日志显示这些东西没签名啊

天月来了 - 2008-2-2 20:57:00
引用:
【小summer的贴子】谢谢啊....我去试试看,又查出几个病毒,又要去置顶报了...删了还有

………………

你就不能接这贴说啦

你开别的贴,偶就不理你了
小summer - 2008-2-2 21:44:00
才回来...
刚全按你的话做了,有个问题,就是我根本找不到Userinit.exe进程
然后我就去替换了,换了之后重启注册表还是
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\UserInit.exe,> []
这个东东。我就不知道咋办了,来求教了啊
无尽的天空的空 - 2008-2-2 21:47:00
嗯,谢谢老师
小summer - 2008-2-2 22:10:00
老师快来哈....看看我到底有问题没,新的日志还需要啊?
天月来了 - 2008-2-2 22:16:00


真无奈

弄个新的再看看

要快

小summer - 2008-2-2 22:26:00
我也很无奈,那个什么机器狗包....唉....
现在还有个问题,我刚全盘查杀只有5W个文件,原来有20W个文件的...

附件: 739523200822221513.txt
小summer - 2008-2-2 22:34:00
额....又下线啦,我机子太慢了....才好就不见你人罗...
帮帮忙啦
天月来了 - 2008-2-2 22:40:00
现在升级杀毒软件,全盘杀吧

还有别的问题嘛?

日志看不出什么了。
小summer - 2008-2-2 22:44:00
额.....谢谢哈......
现在还比较正常了....
真的很感谢....我希望不要再有问题了
小summer - 2008-2-2 22:47:00
就是那个我找不到Userinit.exe进程
还有那个注册表项C:\WINDOWS\system32\UserInit.exe,
是正确的包?
天月来了 - 2008-2-2 22:58:00
引用:
【小summer的贴子】就是那个我找不到Userinit.exe进程
还有那个注册表项C:\WINDOWS\system32\UserInit.exe,
是正确的包?
………………

你说的什么鸟语???

看了真费劲

我都说日志没问题了。

还问

这个项已显示有微软的标志了
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\UserInit.exe,>  [(Verified)Microsoft Windows Publisher]
天月来了 - 2008-2-2 23:00:00
引用:
【小summer的贴子】就是那个我找不到Userinit.exe进程
………………

至于Userinit.exe进程
原本就不应该有的。

如果一直驻留进程,那就更痛苦了。
小summer - 2008-2-2 23:02:00
抱歉啦,我是白痴...
一直没时间学电脑,我被病毒搞过敏了..
天月来了 - 2008-2-2 23:07:00
稍微学点东西

你的电脑就可以防得象铁桶一样。

常去看看猫版的防护贴。

会很有收获的。

古怪谈 - 2008-2-2 23:38:00
楼主也可以将这些可疑文件上报瑞星进行分析以解决!
小summer - 2008-2-5 10:37:00
不知道是不是近视的缘故,在猫版么找到防护帖.....
高考考完学电脑......

顺道问个问题,sreng2现在老显示入口点错误.....不知道咋回事啊,文件关联也是才修复的,再发个日志,天月看到来帮忙哈,谢谢咯......

附件: 739523200825102540.txt
足球筛子 - 2008-2-5 10:43:00
机器狗试试吧,挺爽的
小summer - 2008-2-5 10:45:00
汗.....有人教我都很累了....还试?!!
天月来了 - 2008-2-5 15:14:00
日志没看出什么

入口点错误一般防火墙导致的。

不管了

猫版的防护贴,你可以找猫的名字,点击找搜索他的所有贴。

就可以找到不少了。

小summer - 2008-2-5 20:33:00
谢拉,考完好好学电脑,哦耶.....天月新年快乐啊...哈哈
1
查看完整版本: 瑞星防火墙开机不自动启动,咋办?