瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助--升级瑞星就重起,附日志
marss5566 - 2008-5-7 14:19:00
桌面上“我的电脑”图标异常,
打开瑞星---升级软件时电脑重起,
再打开瑞星升级时-说读取升级配置文件失败,
无法使用修复,--卸载瑞星重新安装,
升级软件时依然重起,之后文件又被破坏,
如此循环

请教高手如何解决,谢谢
扫描日志附上

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))

附件: 新建 文本文档.txt
marss5566 - 2008-5-7 14:31:00
大侠们,快帮帮忙吧。急
天月来了 - 2008-5-7 14:39:00
这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

清理完,再尝试修复杀毒软件。

中毒太深了
日不懂啊 - 2008-5-7 14:40:00
又是木马群~

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html


再扫日志
marss5566 - 2008-5-7 15:01:00
谢谢楼上的2位,
下面附上 清理后的 扫描日志,
帮忙看看是不是正常了呀??

附件: 新建 文本文档 (2).txt
天月来了 - 2008-5-7 15:26:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <yknpntok><C:\WINDOWS\kptkghwh.exe>  [N/A]
    <{001A9D48-E519-4187-ADF4-B4E313A99947}><>  [N/A]
    <{a3d7c0d2-8c19-48c6-92c9-e1c0cccccd66}><C:\WINDOWS\system32\IGB_CQSJ_1008.dll>  [N/A]
    <{76255dcf-d686-4d89-82d1-78fef7b3dc00}><C:\WINDOWS\system32\IGB_WD_1026.dll>  [N/A]
    <{9807ac38-fd55-4c8f-9621-439ea7772f0d}><C:\WINDOWS\system32\IGB_ZX_1019.dll>  [N/A]
    <{57034a0c-a6c1-4209-a47f-14c3b826dd1e}><C:\WINDOWS\system32\IGB_TMZ_1025.dll>  [N/A]
    <{38bc7b80-9478-46e6-ab8b-51a671c74e26}><C:\WINDOWS\system32\IGB_WMGJ_1025.dll>  [N/A]
    <{627a018a-1c4f-4e0e-9355-6f0cb21b0139}><C:\WINDOWS\system32\IGB_WLWZ_1023.dll>  [N/A]
    <{7bd96c82-5433-42b1-b316-8a55c58b2b0f}><C:\WINDOWS\system32\IGB_GFSJ_1020.dll>  [N/A]
    <{0018FEE8-5DF9-42C3-916E-5EE7D13D09DC}><>  [N/A]
    <{5900d1d4-2e8d-4dda-964d-4605477a98a8}><C:\WINDOWS\system32\IGB_FY_1022.dll>  [N/A]
    <{ee14cc23-3b60-4b07-838e-efa28c84c4fd}><C:\WINDOWS\system32\ttHADHAD1070.dll>  [N/A]
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [N/A]

日志看不出什么了,清理助手真是好呀
marss5566 - 2008-5-7 15:50:00
谢谢 斑竹
我的瑞星终于升级到最新了,也没有重起,
不过“我的电脑”图标还是没有恢复正常,而且机器反应感觉慢了好多

是什么原因啊?
天月来了 - 2008-5-7 15:55:00
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找Explorer.EXE文件,复制到C:\WINDOWS\文件夹里替换原来的那个Explorer.EXE。

替换前先在任务管理器里结束Explorer.EXE进程。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

至于替换完,还是不行,就去桌面空白处右键里找关于桌面图标的默认设置去搞搞去
hongjiaen - 2008-5-7 15:57:00
<WinForm><C:\WINDOWS\WinForm.exE>  [N/A]
<snpstd3><C:\WINDOWS\vsnpstd3.exe>  []
<IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [(Verified)Microsoft Corporation]
<fmsiocps><C:\WINDOWS\fmsiocps.exe>  [N/A]
<anistio><C:\WINDOWS\anistio.exE>  [N/A]
<yknpntok><C:\WINDOWS\kptkghwh.exe>  [N/A]
<AppInit_DLLs><SysDaJH.dll,msosdohs00.dll,msosptfs00.dll,msosping00.dll>  [Microsoft Corporation]
<{001A9D48-E519-4187-ADF4-B4E313A99947}><>  [N/A]
<{7d8d71e0-e8db-4b7f-8236-2c2c91883044}><C:\WINDOWS\system32\IGB_DJOL_1019.dll>  [N/A]
<{a3d7c0d2-8c19-48c6-92c9-e1c0cccccd66}><C:\WINDOWS\system32\IGB_CQSJ_1008.dll>  [N/A]
<{76255dcf-d686-4d89-82d1-78fef7b3dc00}><C:\WINDOWS\system32\IGB_WD_1026.dll>  [N/A]
<{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  [N/A]
<{9807ac38-fd55-4c8f-9621-439ea7772f0d}><C:\WINDOWS\system32\IGB_ZX_1019.dll>  [N/A]
<{57034a0c-a6c1-4209-a47f-14c3b826dd1e}><C:\WINDOWS\system32\IGB_TMZ_1025.dll>  [N/A]
<{38bc7b80-9478-46e6-ab8b-51a671c74e26}><C:\WINDOWS\system32\IGB_WMGJ_1025.dll>  [N/A]
<{627a018a-1c4f-4e0e-9355-6f0cb21b0139}><C:\WINDOWS\system32\IGB_WLWZ_1023.dll>  [N/A]
<{7bd96c82-5433-42b1-b316-8a55c58b2b0f}><C:\WINDOWS\system32\IGB_GFSJ_1020.dll>  [N/A]
<{0018FEE8-5DF9-42C3-916E-5EE7D13D09DC}><>  [N/A]
<{5900d1d4-2e8d-4dda-964d-4605477a98a8}><C:\WINDOWS\system32\IGB_FY_1022.dll>  [N/A]
<{EB71E0B3-E97D-4D30-8733-E28266467617}><C:\WINDOWS\system32\wyhesm.dll>  [N/A]
<{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zgfdet.dll>  [N/A]
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll>  [N/A]
<{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\system32\hfrdzx.dll>  [N/A]
<{ee14cc23-3b60-4b07-838e-efa28c84c4fd}><C:\WINDOWS\system32\ttHADHAD1070.dll>  [N/A]
<{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  []
<{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  []
<{40AF1289-F140-A140-D012-C1458759FC04}><C:\WINDOWS\system32\ypcqchlp.dll>  []
<{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jhrcar.dll>  [N/A]
<{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>  []
<{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [N/A]
<{3319A1F1-9410-9654-3201-345FFA349133}><C:\WINDOWS\system32\zywmcime.dll>  []
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  []
天月来了 - 2008-5-7 15:57:00
这个是默认图标的设置

我这2000系统

XP系统也类似的
marss5566 - 2008-5-7 16:44:00
不好 意思我 又来了。
图标我在桌面设置改回来了
我用瑞星杀了155个病毒,而且还没杀完呢
是不是还有 问题存在啊
斑竹还在吗?
可以麻烦再给看一下 日志吗?

附件: 新建 文本文档 (3).txt
天月来了 - 2008-5-7 16:56:00
日志看不出什么了

至于杀毒杀出那么多,都是些不能自启动的残余病毒而已。

如果你等会反复杀还出来的病毒,就详细说说病毒文件名和路径。

如果反复杀,已经杀不出了,就不要说了。

系统无异常就行了。

(记住,只有反复重启电脑还杀出的病毒,才值得说说详细的病毒文件名和路径,你可别一看要说,就全说出来,杀了就没有的病毒,说它已毫无意义了。)
1
查看完整版本: 求助--升级瑞星就重起,附日志