瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 续 急!瑞星防火墙 杀软 均不能启动【求助】
不懂就要问 - 2008-2-4 15:00:00
目前只知道所有EXE文件打得开和打不开的点击运行方式就是这样


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )


附件: 680068200824144920.jpg
天月来了 - 2008-2-4 15:06:00
最后一次

将那些工具都放在系统Windows文件夹里,改名为123.com

运行试试。

还有那个机器狗的专杀,到底有没试过????

可惜了。
足球筛子 - 2008-2-4 15:07:00
机器狗杀毒试试
http://forum.ikaka.com/topic.asp?board=28&artid=8424257
我和你的情况一样,用这个就行了。不过成功率不一定是百分之百
不懂就要问 - 2008-2-4 15:07:00
行 我就去试 但是那个瑞星听诊器的分析信息怎么上传?
不懂就要问 - 2008-2-4 15:12:00
晕 机器狗扫出了40个病毒 其中模块1个 文件39个..
不懂就要问 - 2008-2-4 15:13:00
不过有很多清除失败的
豪斯登堡新郎 - 2008-2-4 15:14:00
清除失败的自己手动删除文件
天月来了 - 2008-2-4 15:14:00
楼主已扫出日志了。

可以点我这贴的右下角的“引用”,就可以将那日志先压缩一下,然后以附件形式发来了。
不懂就要问 - 2008-2-4 15:21:00
引用:
【天月来了的贴子】楼主已扫出日志了。

可以点我这贴的右下角的“引用”,就可以将那日志先压缩一下,然后以附件形式发来了。
………………



附件: 680068200824151008.rar
不懂就要问 - 2008-2-4 15:25:00
我刚重新启动了 但是机器狗专杀扫描不到刚才没重新启动前没杀得掉的病毒了 它扫描的模块由原来的6000+现在只提示扫了1000+ 文件由原来的1000+现在一个文件都没扫描到
不懂就要问 - 2008-2-4 15:28:00
瑞星监控防火墙还是打不开 也不能升级 所有EXE文件的运行方式还是原来我说的一样 刚才传的那是重新启动前的RsDetect.exe日志 现在传重新启动后的
不懂就要问 - 2008-2-4 15:30:00
引用:
【天月来了的贴子】楼主已扫出日志了。

可以点我这贴的右下角的“引用”,就可以将那日志先压缩一下,然后以附件形式发来了。
………………



附件: 680068200824151849.rar
不懂就要问 - 2008-2-4 15:47:00
我去睡觉了 晚上还要上班 现在的老板真黑心  年30前一天才放假  现在附上刚下的sreng2.zip扫描结果 希望明天早上能解决这问题 后天早上就要坐火车回老家过年了 谢谢帮助我的朋友!
不懂就要问 - 2008-2-4 15:48:00
引用:
【天月来了的贴子】楼主已扫出日志了。

可以点我这贴的右下角的“引用”,就可以将那日志先压缩一下,然后以附件形式发来了。
………………



附件: 680068200824153659.rar
豪斯登堡新郎 - 2008-2-4 15:59:00
1.用XDelBox以抑制再生方式删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\cuhad.dll
c:\windows\system32\niluw.dll
c:\windows\system32\iia-iia-1030.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\jaa-jaa-1032.dll
c:\windows\nsiuxhqqw.exe
c:\windows\system32\nsiuxhqqw.exe
c:\windows\shaproc.exe
c:\windows\lotushlp.exe
c:\windows\wsockdrv32.exe
c:\windows\upxdnd.exe
c:\windows\system32\drivers\pprotect.sys
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\kregex.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{0a1d93b9-0e5d-4239-94df-6e673bf85067}]   
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]   
[{2f32e793-9263-4aa5-862f-da2480554715}]   
[{4FA10261-B890-F432-A453-69F1023513F4}]   
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]   
[nsiuxhqqw]
[SHAProc] 
[LotusHlp] 
[WSockDrv32]
[upxdnd]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[PProtect / PProtect]             
[PciHardDisk / PciHardDisk]       
[msskye / msskye]                 
[KRegEx / KRegEx]                 
[DeepFree Update / DeepFree Update]
[ATI2HDDSRV / ATI2HDDSRV]
不懂就要问 - 2008-2-4 16:20:00
我下了是这样的 看不懂你说的话 麻烦再说详细一点....
不懂就要问 - 2008-2-4 16:27:00
晕 为什么上传JPG格式会说错误
天月来了 - 2008-2-4 16:27:00
你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,勾选“抑制文件再生”,直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\cuhad.dll
c:\windows\system32\niluw.dll
c:\windows\system32\iia-iia-1030.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\jaa-jaa-1032.dll
c:\windows\nsiuxhqqw.exe
c:\windows\system32\nsiuxhqqw.exe
c:\windows\shaproc.exe
c:\windows\lotushlp.exe
c:\windows\wsockdrv32.exe
c:\windows\upxdnd.exe
c:\windows\system32\drivers\pprotect.sys
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\kregex.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

[{0a1d93b9-0e5d-4239-94df-6e673bf85067}]
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]
[{2f32e793-9263-4aa5-862f-da2480554715}]
[{4FA10261-B890-F432-A453-69F1023513F4}]
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]
[nsiuxhqqw]
[SHAProc]
[LotusHlp]
[WSockDrv32]
[upxdnd]

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除

[PProtect / PProtect]
[PciHardDisk / PciHardDisk]
[msskye / msskye]
[KRegEx / KRegEx]
[DeepFree Update / DeepFree Update]
[ATI2HDDSRV / ATI2HDDSRV]

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

还有你的那个QQ软件已不能再用了,必须彻底卸载后,手工删除其安装目录下的残余文件,重装QQ
不懂就要问 - 2008-2-4 16:31:00
算了 弄会了 要一个一个重启删除吗?? 还是可以一次性重启删除完?
天月来了 - 2008-2-4 16:42:00
引用:
【不懂就要问的贴子】算了 弄会了 要一个一个重启删除吗?? 还是可以一次性重启删除完?
………………

汉字看不懂啊??????

将那些要删除的所有文件信息全部复制,打开Xdelbox,勾选“抑制文件再生”,直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”


可以一次性重启删除的。
你的右手 - 2008-2-4 23:30:00
是机器狗瑞星专杀应该可以查杀掉!楼主咨询一下瑞星客服看!
不懂就要问 - 2008-2-5 11:29:00
引用:
【天月来了的贴子】你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,勾选“抑制文件再生”,直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\cuhad.dll
c:\windows\system32\niluw.dll
c:\windows\system32\iia-iia-1030.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\jaa-jaa-1032.dll
c:\windows\nsiuxhqqw.exe
c:\windows\system32\nsiuxhqqw.exe
c:\windows\shaproc.exe
c:\windows\lotushlp.exe
c:\windows\wsockdrv32.exe
c:\windows\upxdnd.exe
c:\windows\system32\drivers\pprotect.sys
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\kregex.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

[{0a1d93b9-0e5d-4239-94df-6e673bf85067}]
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]
[{2f32e793-9263-4aa5-862f-da2480554715}]
[{4FA10261-B890-F432-A453-69F1023513F4}]
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]
[nsiuxhqqw]
[SHAProc]
[LotusHlp]
[WSockDrv32]
[upxdnd]

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除

[PProtect / PProtect]
[PciHardDisk / PciHardDisk]
[msskye / msskye]
[KRegEx / KRegEx]
[DeepFree Update / DeepFree Update]
[ATI2HDDSRV / ATI2HDDSRV]

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。


还有你的那个QQ软件已不能再用了,必须彻底卸载后,手工删除其安装目录下的残余文件,重装QQ

………………


阿姨

我按照你说的做了用Xdelbox删除文件 大部分Xdelbox都提示无法找到文件 不支持删除文件夹

第二项目"在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除"只有一个找不到的 其他的删除了

第三个在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除  全部删了 但是电脑还是老样子瑞星杀软能打开 但是不能升级 防火墙也打不开
反键运行方式还是老样字现在在扫日志给你看看
不懂就要问 - 2008-2-5 11:30:00
SREngPS.EXE 日志[

附件: 680068200825112122.rar
不懂就要问 - 2008-2-5 11:34:00
RsDetect.exe日志  现在我的进程比正常时候少了10个左右不知道能不能恢复

附件: 680068200825112327.rar
天月来了 - 2008-2-5 15:07:00
日志看不出什么

建议不能运行的问题,去系统软件区求助。

我忘记这玩意怎么弄了

汗汗的。
不懂就要问 - 2008-2-5 16:49:00
引用:
【天月来了的贴子】日志看不出什么

建议不能运行的问题,去系统软件区求助。

我忘记这玩意怎么弄了

汗汗的。
………………

谢了 阿姨
1
查看完整版本: 续 急!瑞星防火墙 杀软 均不能启动【求助】