瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 只要进程里出现了wuauclt.exe这个程序,小绿伞就自动关掉了.又不能杀毒.程序打不开
路过荼蘼 - 2008-5-27 12:31:00
请问这个怎么回事.任务栏里突然弹出一个windows安全警报,然后小绿伞就自动关闭了说.
花了一上午上来请教解决了问题,这回又来了....
郁闷死...
杀一次毒的时间都不够就又给我关了程序了..

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
豪斯登堡新郎 - 2008-5-27 12:37:00
先下载两个附件,解压后,先将附件1里的注册表导入,然后运行“修复.exe”  (一定正确操作,要不文件没替换好,重起后又是一堆)

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\7467aa58.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosptfs00.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\elvpelid.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\hbtiiq.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\syscbcg.dll
c:\windows\system32\sysdajhv.dll
c:\windows\system32\syswowct.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\fmsiocps.dll
c:\windows\wipicdec.exe
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\tciocp64.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\cvpcvdbk.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\8384fd63.exe
c:\docume~1\1\locals~1\temp\tmp1c.tmp
c:\docume~1\1\locals~1\temp\tmpf.tmp
c:\docume~1\1\locals~1\temp\tmp23.tmp
c:\docume~1\1\locals~1\temp\tmp27.tmp
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\1\locals~1\temp\tmp1e.tmp
c:\docume~1\1\locals~1\temp\tmp20.tmp
c:\docume~1\1\locals~1\temp\tmpf.tmp
c:\windows\system32\drivers\dljm.sys
c:\docume~1\1\locals~1\temp\tmpd.tmp
c:\docume~1\1\locals~1\temp\~wxp2ins.669.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]   
[wipicdec] 
[WINSvr64] 
[yuiabct] 
[dndsioc] 
[fmbiost] 
[bincdwsa] 
[huifitc] 
[ptshell] 
[ticisms] 
[hefcndy] 
[tciocp64] 
[dbhlp32] 
[fmsbbqi] 
[fmsjhif] 
[nclvipnc] 
[mfchlp64] 
[isndntio] 
[dionpis] 
[anistio] 
[fmsiocps] 
注意该项[AppInit_DLLs]修改:把<SysCbCg.dll,hbtiiq.dll,msosmhfp01.dll,nicozftp00.dll,msoscqit00.dll,msosptfs00.dll,msosmnsf00.dll,msosjtio00.dll,msosping00.dll,msosdohs01.dll,msosfmsq00.dll>修改为<>即清空

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[4D045D5F / 4D045D5F]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[dohs / dohs] 
[zftp / zftp] 
[ptfs / ptfs] 
[ping / ping] 
[ntptdb / ntptdb]   
[msp2p32 / msp2p32] 
[msfpfis64 / msfpfis64]   
[mnsf / mnsf]
[jtio / jtio]
[fmsq / fmsq]
[dlj / dljm] 
[cqit / cqit]
[Atixeve2799 / Atixeve2799]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件: 附件1.rar

附件: 修复.rar
路过荼蘼 - 2008-5-27 13:17:00
XDelBox程序运行的时候说c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
这个找不到.
天月来了 - 2008-5-27 14:33:00
因此就再没做其他事????

你继续做其他事啊
1
查看完整版本: 只要进程里出现了wuauclt.exe这个程序,小绿伞就自动关掉了.又不能杀毒.程序打不开