瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 是否为“木马群”。杀毒软件无法运行!
xiao110992 - 2008-4-30 12:36:00
瑞星杀毒软件无法安装。强行安装后无法运行!
试过论坛上“木马群”的处理流程处理均无效;
(升级不了WINDOWS清理助手)使用WINDOWS清理助手清理没有扫描到威胁的程序!
昨天上午没有重装前已经是这样的了,今天(格式化后重新分区)重装后装瑞星时(瑞星是网上下的半年版:)仍是这样!
不得已用SRENG,扫描了一份报告上来,请大虾帮忙收拾拾!先谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: 新建 文本文档.txt
超级游戏迷 - 2008-4-30 12:41:00
先卸载百度工具条看看
人在逍遥 - 2008-4-30 12:42:00
瑞星无法安装有什么提示吗?还是安装完了无法运行
分区都重新分后需要注意有没有移动硬盘和U盘吧带有AUTO的病毒带进新的系统,在DOS下用ATTRIB 命令查看下。关闭自动播放。
xiao110992 - 2008-4-30 12:42:00
补充:打开瑞星后提示:0X7C939925指令引用0X653E3E3E内存。内存不能为“RAED"
超级游戏迷 - 2008-4-30 12:45:00
看了日志,没见马群,倒是看到大部分服务和驱动处于禁用状态,请查看你的Windows Installer这个服务项目是否处于启动状态,以及你目前使用的帐户是否有管理员权限。
lqqk7 - 2008-4-30 12:52:00
c:\windows\system32\drivers\adsrsvc.sys
这个不确定是什么,可能也和百度搜霸有关系吧,建议卸载。

<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)]
<Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)]
<UIHost><logonui.exe>  [(Verified)]
从这3项看ctfmon.exe、userinit.exe、logonui.exe可能已经不是系统本身的了,建议到c:\windows\system32\dllcache下找到这3个文件,复制到c:\windows\system32下替换,替换前先把ctfmon.exe进程结束掉。
xiao110992 - 2008-4-30 12:53:00
我的电脑只有二个用户,一个是超级用户,一个是现在用的这个。创建时选的是默认先项,另外请教:怎么查看WINDOWS INSTALLER,
百度工具删了,还是不行。
人在逍遥 - 2008-4-30 13:00:00
我的电脑右键选管理 ,进去后选服务,在右面就能看到WINDOWS INSTALLER服务了。吧他的状态改成自动 启动起来就可以了。
xiao110992 - 2008-4-30 13:07:00
请问一下WINDOWS INSTALLER 改了需要重启吗?
lqqk7 - 2008-4-30 13:11:00


引用:
原帖由 超级游戏迷 于 2008-4-30 12:45:00 发表
看了日志,没见马群,倒是看到大部分服务和驱动处于禁用状态,请查看你的Windows Installer这个服务项目是否处于启动状态,以及你目前使用的帐户是否有管理员权限。

Windows Installer服务应该不影响瑞星软件安装吧
日志能看出是管理员帐户
lqqk7 - 2008-4-30 13:13:00


引用:
原帖由 人在逍遥 于 2008-4-30 13:00:00 发表
我的电脑右键选管理 ,进去后选服务,在右面就能看到WINDOWS INSTALLER服务了。吧他的状态改成自动 启动起来就可以了。

设为手动即可,运行.msi安装包的时候它会自动启动的。
xiao110992 - 2008-4-30 13:15:00
请问在c:\windows\system32下找不到dllcache???是怎么回事?
lqqk7 - 2008-4-30 13:22:00


引用:
原帖由 xiao110992 于 2008-4-30 13:15:00 发表
请问在c:\windows\system32下找不到dllcache???是怎么回事?

隐藏文件夹,默认不显示
点开始-运行,输入"C:\WINDOWS\system32\dllcache"点确定就能打开
xiao110992 - 2008-4-30 13:33:00


引用:
原帖由 lqqk7 于 2008-4-30 13:22:00 发表


引用:
原帖由 xiao110992 于 2008-4-30 13:15:00 发表
请问在c:\windows\system32下找不到dllcache???是怎么回事?

隐藏文件夹,默认不显示
点开始-运行,输入"C:\WINDOWS\system32\dl......

运行后提示:
“C:\WINDOWS\system32引用了一个不可用的位置,它可能是一个在本机或网络上的计算机上的硬盘驱动器,请检查以确认此盘的正确连接或者您连接到INTERNET或您的网络上,然后再试一次,如果仍然不能定位,可能信息已经被移到其它地方”。
是不是需要换个地方搜搜?换个地方的话替换后是不是仍然能够有效?谢谢
lqqk7 - 2008-4-30 13:37:00
"C:\WINDOWS\system32\dllcache"
复制上面的一行,直接粘贴到运行里
或者到文件夹选项里把隐藏受保护的操作系统文件去掉,再选显示所有文件和文件夹
或者到其他电脑去拷这3文件
超级游戏迷 - 2008-4-30 13:37:00


引用:
原帖由 lqqk7 于 2008-4-30 12:52:00 发表
c:\windows\system32\drivers\adsrsvc.sys
这个不确定是什么,可能也和百度搜霸有关系吧,建议卸载。

<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)]
<Userinit><C:\WINDOWS\system32\userinit.exe,>


以版主的说法为主,关于WINDOWS INSTALLER服务的问题我再复核下:default6:
lqqk7 - 2008-4-30 13:41:00
WINDOWS INSTALLER应该是只会影响.msi安装包,瑞星应该不会受影响,不过我还没试过
等待你的验证结果~:kaka12:
超级游戏迷 - 2008-4-30 13:46:00
:kaka1:

引用:
原帖由 lqqk7 于 2008-4-30 13:41:00 发表
WINDOWS INSTALLER应该是只会影响.msi安装包,瑞星应该不会受影响,不过我还没试过
等待你的验证结果~:kaka12: 

http://www.bitscn.com/windows/rapidity/200604/4589.html
非官方说法;不知能否参考:kaka12:
xiao110992 - 2008-4-30 13:55:00


引用:
原帖由 lqqk7 于 2008-4-30 13:37:00 发表
"C:\WINDOWS\system32\dllcache"
复制上面的一行,直接粘贴到运行里
或者到文件夹选项里把隐藏受保护的操作系统文件去掉,再选显示所有文件和文件夹
或者到其他电脑去拷这3文件

去掉隐藏后找到了,也按照上面的做法进行替换,还是不行。
天月来了 - 2008-4-30 14:07:00
下面这项,去看看文件去
==================================
服务
[Windows User Mode Driver Framework / UMWdf][Running/Auto Start]
  <C:\WINDOWS\system32\wdfmgr.exe><Microsoft Corporation>
————————————————————————————————
下面的
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[adsrsvc / adsrsvc][Running/Boot Start]
  <\SystemRoot\system32\drivers\adsrsvc.SYS><>

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

关于瑞星软件,建议直接用解压工具WinRAR解压那安装包,然后运行里面的“setup.exe”试试
xiao110992 - 2008-4-30 14:39:00
[quote] 原帖由 天月来了 于 2008-4-30 14:07:00 发表
下面这项,去看看文件去
==================================
下面的
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[adsrsvc / adsrsvc][Running/Boot Start]
  <\SystemRoot\system32\drivers\adsrsvc.SYS><>

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

启动类型没办法更改:
1.对adsrsvc / adsrsvc操作失败,原因:1072-指定的服务已标记为删除
2.对BdGuard / BdGuard操作失败,原因:系统找不到指定的文件。
xiao110992 - 2008-4-30 14:43:00
:default11:
天月来了 - 2008-4-30 14:53:00
那解压出安装包,还是不能安装吗??

那没办法帮你了。
xiao110992 - 2008-4-30 15:22:00


引用:
原帖由 天月来了 于 2008-4-30 14:53:00 发表
那解压出安装包,还是不能安装吗??

那没办法帮你了。

杀毒软件是已经安装了,点击图标就是不运行。刚才解压出来点击了可以升级了,但升级到一半的时候打出一个提示框出来,说什么:“.......ZIP,下载失败,要求换个时间试试”(闪得太快记不下来)之后蓝屏,重启后点击图标就又没反映了。我在很多站点下载瑞星都提示说软件可能中毒无法安装。55555郁闷啊。。。
天月来了 - 2008-4-30 15:34:00
刚才解压出来点击了可以升级了?????

你不是安装吗?

你直接就解压出来启动升级了???

是解压出来,运行里面的setup.exe安装啊。
xiao110992 - 2008-4-30 15:54:00


引用:
原帖由 天月来了 于 2008-4-30 15:34:00 发表
刚才解压出来点击了可以升级了?????

你不是安装吗?

你直接就解压出来启动升级了???

是解压出来,运行里面的setup.exe安装啊。


是的刚出解压出来可以升级了(因为已经安装了,是强行安装的,在安装的时候有提示说可能是中了病毒...这类的提示。在很多站点下载都是这样的提示,所以我选择了安装。)但只能升级一次,升级不成功有一个组件下载失败。现在好像有什么东西被阻止运行了,要升级什么东西都不行,比如QQ医生补丁升级(有三个补丁没打上),WINDOWS清理助手升级都不能升级,但是可以上网,刚才开酷我音乐盒听歌也开不了了,开网叶,一段时间后就会提示说浏览器出了问题,要关闭。
xiao110992 - 2008-4-30 16:00:00
这是最近二三天才出的问题,之前没有。这个机子没有什么U盘之类的。:default2:
硬盘格了,重新分区,装了系统,然后用超级兔子打补丁后,连接网络在中关村下载瑞星。除了常用的软件。其它的软件没装。:default2: :default2: :default2: 怎么会这样.....
天月来了 - 2008-4-30 17:23:00
你到底在哪下的安装包???

必须去瑞星官网

同时你解压后,必须是去运行解压出来的那么多文件里的那个setup.exe文件,才是正确的安装。

如果升级或网络异常,就换网络试。

你是局域网么,如果是局域网,就可能网内其他电脑在影响你。
1
查看完整版本: 是否为“木马群”。杀毒软件无法运行!