瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 防火墙`杀毒软件` 卡卡助手,任务管理器都不能开启
病毒有罪 - 2008-6-6 14:41:00
防火墙`杀毒软件` 卡卡助手,任务管理器都不能开启`

怎么回事啊``  谁能帮我解决啊..!!!:default2: :default2:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
病毒有罪 - 2008-6-6 14:44:00
:default2: :default2: 防火墙`杀毒软件` 卡卡助手,任务管理器都不能开启`

怎么回事啊``  谁能帮我解决啊..!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
天月来了 - 2008-6-6 14:44:00
扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
大百科 - 2008-6-6 14:49:00
http://bbs.ikaka.com/showtopic-8441543.aspx
使用此帖3楼和4楼的工具
病毒有罪 - 2008-6-6 14:58:00


引用:
原帖由 天月来了 于 2008-6-6 14:44:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附


附件: SREngLOG.log
病毒有罪 - 2008-6-6 15:04:00
我发来了斑竹``快来救我啊
天月来了 - 2008-6-6 15:31:00
C:\WINDOWS\System32\msasno.dll这个文件不认识,愿意的话,将它改个名。

这贴里下载那个我在28楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://bbs.ikaka.com/showtopic-8442813.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{00BE23CF-A3BB-4C83-92EB-040DC370FC6A}><C:\WINDOWS\system32\bk11nq.dll>  []
    <{00EE7253-E883-4899-BD2E-1B6F926757E7}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\yhlmfiles.dll>  []
    <{E8606370-4F7A-4C2F-A39C-EDCDCC177924}><C:\WINDOWS\system32\vcrxfileju.dll>  []
    <{00AD46E8-5DF9-42C3-916E-5EE7D13D09DC}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mssjfilejs.dll>  []
    <{C51C4AFB-2A3A-6C2E-BA41-C10F02760731}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\xptwxsylgfile.dll> 
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[nnkhee / nnkhee][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\nnkhee><N/A>

[trromj / trromj][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\trromj><N/A>

[wxurrp / wxurrp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\wxurrp><N/A>

[yywtqr / yywtqr][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\yywtqr><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
1
查看完整版本: 防火墙`杀毒软件` 卡卡助手,任务管理器都不能开启