瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!杀毒软件无法杀毒和升级!有日志
usagi11 - 2008-3-30 14:06:00
瑞星杀毒无法升级和杀毒,不能修复和卸载!
杀毒软件升级时突然蓝屏,重启后杀毒监控打不开,点杀毒自动关闭,点升级显示需要修复
但是无法修复,修复和卸载功能消失,只有安装功能,用卡卡和360也无法卸载杀毒软件。
卡卡和防火墙正常。

现在用官网在线查毒显示机器无毒,专杀工具也无毒,而且用360卫士无法查出木马

附上日志请高手帮下忙!感激不敬!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)


附件: 10332202008330135441.txt
有毒必问 - 2008-3-30 14:23:00
删除
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dat35.tmp
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\Setup\en_1072.bin
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp68.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1E.tmp
\SystemRoot\System32\drivers\kjmcnin.sys
C:\WINDOWS\system32\npkycryp.sys

修复文件关联 HOST表
usagi11 - 2008-3-30 14:29:00
引用:
【有毒必问的贴子】删除
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dat35.tmp
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\Setup\en_1072.bin
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp68.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1E.tmp
\SystemRoot\System32\drivers\kjmcnin.sys
C:\WINDOWS\system32\npkycryp.sys

修复文件关联 HOST表
………………


-----------------------------------------------
那些文件全部删除吗?
还有怎么修复文件关联 HOST表
抱歉我很小白

豪斯登堡新郎 - 2008-3-30 14:35:00
1.用XDelBox勾选抑制再生后删除以下文件:(http://www.dodudou.com/down/index.php原创软件中XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\setup\en_1072.bin
c:\windows\system32\pedadt.dll
c:\docume~1\admini~1\locals~1\temp\dat35.tmp
c:\docume~1\admini~1\locals~1\temp\dat35.tmp
c:\windows\system32\drivers\kjmcnin.sys
c:\docume~1\admini~1\locals~1\temp\tmp68.tmp
c:\docume~1\admini~1\locals~1\temp\tmp1e.tmp
c:\windows\downlo~1\tsobase.ocx

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]   
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]   
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]   
[WinShell]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[kjmcnin / kjmcnin]   
[fmsq / fmsq]   
[dohs / dohs] 

    系统修复-- 浏览器加载项之如下项删除:
[Tencent Safety Online Base Module]    <C:\WINDOWS\DOWNLO~1\TSOBase.ocx>
usagi11 - 2008-3-30 14:41:00
那个..我该用上面哪种方法
eeice - 2008-3-30 15:57:00
楼主可以咨询一下瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html 
瑞星在线专家门诊很方便
火影忍者 - 2008-3-30 20:52:00
引用:
【usagi11的贴子】那个..我该用上面哪种方法
………………

3楼
usagi11 - 2008-3-30 23:03:00
我按3楼的方法做了,杀软还是不能用

SREng修复里下面两个没有:

启动项目 -- 注册表之如下项删除:
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]
启动项目 -- 服务-- 驱动程序之如下项删除:
[dohs / dohs]

这是新的日志,麻烦看下

附件: 10332202008330225102.txt
火影忍者 - 2008-3-31 0:30:00
修复下瑞星
usagi11 - 2008-3-31 1:14:00
引用:
【火影忍者的贴子】修复下瑞星
………………

-------------------------------------------------------
没法修复和卸载,添加删除软件只有安装,其他选项都没了

5555555555,被这个折磨死了

附新日志

附件: 1033220200833110633.txt
豪斯登堡新郎 - 2008-3-31 2:45:00
日志正常  可以尝试卸载瑞星后重新安装
usagi11 - 2008-3-31 16:51:00
用了强制卸载工具总算卸了
重装后现在正常
谢谢各位了!!!
拔刀斋 - 2008-3-31 16:52:00
进来学习.
建议用SRENG清理启动项和驱动可疑.DLL文件
usagi11 - 2008-3-31 17:14:00
引用:
【拔刀斋的贴子】进来学习.
建议用SRENG清理启动项和驱动可疑.DLL文件
………………

--------------------------------------------------
新的日志里还有问题么??
1
查看完整版本: 求助!杀毒软件无法杀毒和升级!有日志