瑞星卡卡安全论坛
sssp - 2008-5-28 11:42:00
浏览器里面怎么会有金山的加载项
你用过金山了
[KUpdateObj2 Class]
{D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\Program Files\KOS\UpdateOcx2.dll, Kingsoft Corporation>
kk803 - 2008-5-28 12:01:00
恩,在线杀毒呀,都 杀不 了
sssp - 2008-5-28 12:06:00
怀疑金山会不会和rising冲突
你把
[KUpdateObj2 Class]
{D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\Program Files\KOS\UpdateOcx2.dll, Kingsoft Corporation>
这个加载项删了 看看行不行
删除方法 sreng工具--系统修复--浏览器加载项 选中这一项删除
如果不行的话 可能是上回中病毒的时候 系统文件被破坏了
只好重装系统
kk803 - 2008-5-28 12:35:00
谢谢,楼上哈:default8:
梦恋羽翼 - 2008-5-28 12:58:00
才一天而已...就搭了这么搞的楼啊~
汗死.....请问解决了吗?
sssp - 2008-5-28 13:07:00
没有
n多人帮着找 还是找不出来
看来要重装了
天月来了 - 2008-5-28 14:19:00
赶快重装
靠日志已经看不出什么了。
:default2:
标点符号 - 2008-5-28 14:21:00
还是重装吧 比这样省事多啦 :default6:
kk803 - 2008-5-28 20:10:00
说SRE注册表UHOST被 改为 非正常值《logonui.exe》,估计就 是ms-dos.com后遗症,MD删了 重装也 没有 用 呀,救命:default4: :default4:
附件:
SREngLOG888.log
kk803 - 2008-5-28 23:46:00
进安全模式杀毒,竟然也 有 刷屏,会跳出桌面方块里面文字大概意思WIN的这种特殊诊断方式是你能 解决有什么设置英气的 问题,请确认这些设置在控制面板中的这只是 正确的,然后再次尝试启动WIN,在 安全 模式下一些设备不 可用。。。。。各位大大是 不 是可以 这样 认为,病毒不 是 刷屏而是 要 重启偶 的 机器:default2: :default8: :default16:
附件:
SREngLOG.log 附件:
SREngLOG.log
kk803 - 2008-5-29 0:45:00
还 会把 瑞星的小 绿伞变成 红色 的。安全模式下:default8:
kk803 - 2008-5-29 9:24:00
:default3: 自己顶一下,没有 人能救命?
天月来了 - 2008-5-29 10:56:00
日志看不出明显的什么东西
既然重装系统仍然这样
建议楼主去换个正常的键盘和鼠标试试。
kk803 - 2008-5-29 17:10:00
原帖由 天月来了 于 2008-5-29 10:56:00 发表
日志看不出明显的什么东西
既然重装系统仍然这样
建议楼主去换个正常的键盘和鼠标试试。
换了 一样:default16::default10:
天月来了 - 2008-5-29 17:25:00
那没办法帮你了
靠网络上的求助实在帮不了你。:default3:
kk803 - 2008-5-30 12:42:00
先谢谢了 哈,现在找到规律了 ,就 是 每次开机后 第一刷屏后把Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换,就不 会再刷了。
http://bbs.ikaka.com/showtopic-8417665.aspx先混着吧:default6: :default2: :default5:
sssp - 2008-5-30 13:12:00
:kaka6:
第二次刷屏 再替换就不行了?
还有这种事
kk803 - 2008-5-30 13:22:00
原帖由 sssp 于 2008-5-30 13:12:00 发表
:kaka6:
第二次刷屏 再替换就不行了?
还有这种事
偶的意思是 说,在 没有 刷屏的情况下 换,仍然刷,刷过 一次,当然,第2次或者2+N次都可以~~前提是 要 刷过 一 次:default14: :default6: :default15:
sssp - 2008-5-30 13:31:00
那你的电脑肯定是中了 稀奇古怪病毒了 :default6: :default6: :default6:
kk803 - 2008-5-30 14:05:00
暂时命名为SSS---P:default5: :default9:
天月来了 - 2008-5-30 14:33:00
你还是重装系统吧
或者用瑞星主动防御监控一下,看看到底什么东西会动那Explorer.exe
kk803 - 2008-5-30 15:20:00
怎么设置?哪里看?
监控偶 全 开着捏?哪里看 捏?:default3:
sssp - 2008-5-30 15:26:00
见54楼 更详细些
天月来了 - 2008-5-30 15:27:00
kk803 - 2008-5-30 15:50:00
原帖由 sssp 于 2008-5-30 15:26:00 发表
见54楼 更详细些
偶 是i菜鸟,是应用程序访问控制还 是 应用程序保护?另后面的规则怎么 设置,谢谢。另外日志哪里看?
sssp - 2008-5-30 16:16:00
应用程序保护
下面的勾可以都打上 不过后面最好设置成提示
然后有程序访问explorer的时候 就会提示你了
提示你的时候 如果不能判断是不是病毒就不要阻止
因为explorer是很重要的进程 很多正常程序也会访问它的
黑马骑士 - 2008-5-30 17:03:00
看样子挺严重!看一下这个好用吗?开机 f8 恢复到正确的配置!看一下!看样子挺严重!
© 2000 - 2026 Rising Corp. Ltd.