瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助 接上网线瑞星就死!!!!!!
tjczy - 2008-5-29 16:51:00
机子可能中磁碟机木马群,重装瑞星后,升到20.46.12全盘杀毒清除病毒.但接上网线后瑞星退出不能运行!!!!!!用清理助手发现木马,可恢复瑞星,现在不敢接网线上网,怎么解决???? User: 机子可能中磁碟机木马群,重装瑞星后,升到20.46.12全盘杀毒清除病毒.但接上网线后瑞星退出不能运行!!!!!!用清理助手发现木马,可恢复瑞星,现在不敢接网线上网,怎么解决????

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
tjczy - 2008-5-29 16:57:00
不能进入安全模式!!!!!!
tjczy - 2008-5-30 10:26:00
附上日志,请各位DX帮忙看看!!!!!!!!急!!!!!

附件: SREngLOG.log
天月来了 - 2008-5-30 10:46:00
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找lsass.exe和mfc40u.dll文件,复制到C:\WINDOWS\system32文件夹里替换。

或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8501837.aspx

替换时,可以将病毒替换的二文件改个名,然后将找到的正常的系统文件复制到相应文件夹里,不能操作错,要仔细。

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp11.tmp><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
tjcum210210 - 2008-5-30 10:46:00
用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


C:\WINDOWS\TEMP\tmp11.tmp
sreng->启动项目-〉服务-〉驱动程序
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp11.tmp><N/A>


安全模式在sreng的系统修复里可以修复

差点又犯错误,天月老大,他的
[PID: 700 / SYSTEM][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\mfc40u.dll]  [N/A, ]
不正常了
天月来了 - 2008-5-30 10:47:00
宝贝

不急

慢慢来

努力么

继续

不要怕:default16:
tjcum210210 - 2008-5-30 10:48:00
额,我不是改了么……
tjczy - 2008-5-30 10:54:00
谢谢!先试试!
tjcum210210 - 2008-5-30 10:58:00
太打击人了,那天刚请教完,今天又差点让人删了,今天1天不处理病毒问题了:kaka4: :kaka4:
tjczy - 2008-5-30 14:36:00
按上面步骤清理后重启,怎么检查?????
天月来了 - 2008-5-30 14:50:00
你怎么做的,就怎么检查呗

例如替换完文件这部分,可以再去看文件属性比较以下是否变了没。如果没变,就说明这步操作可以了呗。

其他的删除的,再去看还有没再出来呗,再出来就再删呗。

如果没有了,也不要再跑来说句:“没有了”

系统无异常,就行了
tjczy - 2008-5-30 14:54:00
还是不能进入安全模式!!!!!!!
tjcum210210 - 2008-5-30 14:55:00
安全模式修复了没?
tjczy - 2008-5-30 15:08:00
用sreng修复后重启,还是不能进入!!!!!!
天月来了 - 2008-5-30 15:18:00
我置顶贴里有关于修复安全模式的东西,自己去看。
tjczy - 2008-5-30 15:57:00
导入两个下载的REG文件导入后重启,还是不能进入安全模式!!!!!!!请版主再帮忙想想办法,谢谢!!!!!!!
天月来了 - 2008-5-30 16:01:00
没招了:default2:
tjczy - 2008-5-30 16:39:00
:default46: 再上传一个新日志,请各位帮帮忙!!!!!!!!!!谢谢!!!!!!!!!!
黑马骑士 - 2008-5-30 16:50:00
不会换一个别的杀软看看阿!木马克星了!很简单的。木马克星可以修复安全模式!还有别的杀毒软件,你试一下!病毒库不一样!收获不一样!
tjczy - 2008-5-30 16:52:00
新日志!!!!!

附件: SREngLOG1.log
mopery - 2008-5-30 16:55:00
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer74.COM

下载..点击开始查杀..看看能否修复安全模式..
1
查看完整版本: 求助 接上网线瑞星就死!!!!!!