瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 正版瑞星打不开?而且硬盘还多了几个分区盘。有日志的
刘声 - 2008-5-6 13:50:00
刚才那个大哥还在吗?我现在传好了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件: SREngLOG.log
lqqk7 - 2008-5-6 14:15:00
用PE吧,方法见:http://bbs.ikaka.com/showtopic-8502100.aspx

在pe环境下删除以下文件:
c:\windows\temp\_qosec29.msi
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\dnteh.dll
c:\windows\system32\sperls.dll
c:\windows\system32\mfc40u.dll
c:\program files\internet explorer\plugins\winsys16.sys
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\chpbxo.dll
c:\windows\system32\cmdlineext03.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dqabcabc1031.dll
c:\windows\system32\dqbaibai1067.dll
c:\windows\system32\dqdabdab1071.dll
c:\windows\system32\dqezzezz1056.dll
c:\windows\system32\dqsadsad1041.dll
c:\windows\system32\dqwlvwlv1014.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\lailsz.dll
c:\windows\system32\lvuoxd.dll
c:\windows\system32\mvdvkf.dll
c:\windows\system32\rzysdhbx.dll
c:\windows\system32\sxrolv.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\ttdlqdlq1009.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\ttkafkaf1072.dll
c:\windows\system32\ttmysmys1053.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\system32\ttumdu.dll
c:\windows\system32\uaeeif.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wtawra.dll
c:\windows\system32\yniciv.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\zhoqdi.dll
c:\windows\system32\zjuaay.dll
c:\windows\system32\sysadsnwt.dll

然后到c:\windows\system32\dllcache下面去找到mfc40u.dll、lsass.exe、services.exe,复制到c:\windows\system32下替换同名文件
豪斯登堡新郎 - 2008-5-6 14:18:00
下载附件  照着里面的方法步骤做

附件: 刘声修复步骤.rar
刘声 - 2008-5-6 14:26:00
为什么下不了呀?
刘声 - 2008-5-6 14:27:00
我下不了。郁闷
豪斯登堡新郎 - 2008-5-6 14:53:00
:kaka2:

附件下载不了???

还是什么
刘声 - 2008-5-6 14:55:00
我照做了。但是我的瑞星还是打不开?请问怎么办?
豪斯登堡新郎 - 2008-5-6 14:57:00
重起后运行"执行指令"那部做完后有没提示修复IFEO映像劫持成功的?


再扫个日志传上来
刘声 - 2008-5-6 15:03:00
好拉。现在可以打开瑞星 跟防火墙了。电脑启动速度也快多了。

非常感谢 豪斯登堡新郎 

最后问下。我的电脑现在还有问题吗?
豪斯登堡新郎 - 2008-5-6 15:07:00
如果上面的全做清楚了 估计差不多了 

再扫描个日志检查下
刘声 - 2008-5-6 15:17:00
看看吧。刚刚扫的

附件: SREngLOG.log
豪斯登堡新郎 - 2008-5-6 15:49:00
用费尔删除这俩文件

c:\windows\system32\ttdlqdlq1009.dll
c:\program files\internet explorer\plugins\winsys16.sys

使用SREng修复下面:

    启动项目 -- 注册表之如下项删除:
[{a5ae39e5-13dd-4383-81cf-e229e5950186}] 
注意该项[AppInit_DLLs]修改:把<ghjdtry.dll,dgxsrr.dll,fdght.dll,rgghjj.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,hktrre.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,fghshj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,sperls.dll,>修改为<>即清空

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys16.Sys>
1
查看完整版本: 正版瑞星打不开?而且硬盘还多了几个分区盘。有日志的