瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 糟了,中毒了,大侠帮我看看
soma - 2008-7-27 2:49:00
瑞星打不开,已经用sreng扫描过了,请见附件.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer)

附件: SREngLOG.log
超级游戏迷 - 2008-7-27 8:51:00
发现:
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <"D:\PROGRAM FILES\RISING\RAV\Ravmond.exe"><N/A>
从以上得知,瑞星监控服务对应映像文件很可能已被修改而不被识别,导致监控失灵。

建议:

1、下载附件,解压缩,然后关闭IE,拔掉网线;

2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下项:
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\sony\LOCALS~1\Temp\1.tmp><N/A>

3、重启电脑,运行解压后的“临时文件清理工具”,勾选所有项目,然后进行清理;

4、卸载瑞星杀毒软件,手工删除杀软安装目录,重装瑞星杀软;

5、(本条为个人建议,请自行决定)卸载木马清道夫,并把其残留安装文件弄干净(木马是病毒的一种,既然已经安装有瑞星套装,个人认为木马清道夫的存在意义已不大。两者的同时存在,不仅浪费系统资源,也增加软件冲突的几率。当然,只要计算机配置够好,如果软件间没有冲突同时存在也没什么。请根据个人意愿决定)。

附件: 临时文件清理工具.rar
天仁 - 2008-7-27 10:01:00
连公司名称都没有了,还是建议清理之后重新安装瑞星吧
小窟窿 - 2008-7-27 12:15:00
快杀毒:default3: :default3: :default3:
soma - 2008-7-27 12:27:00
我已经按大侠写的做了,木马清道夫也卸了,又扫了个sreng日志,麻烦大侠再帮我看看还有什么问题没有,谢谢了!

附件: SREngLOG.log
超级游戏迷 - 2008-7-27 13:00:00


引用:
原帖由 soma 于 2008-7-27 12:27:00 发表
我已经按大侠写的做了,木马清道夫也卸了,又扫了个sreng日志,麻烦大侠再帮我看看还有什么问题没有,谢谢了!


你确认木马清道夫已经卸载?下面三个驱动程序都是该软件的相关驱动程序……:default29:
[FTCkillfile / FTCkillfile][Stopped/Manual Start]
  <System32\Drivers\FTCkillfile.sys><N/A>
[FTCProtect / FTCProtect][Stopped/Manual Start]
  <System32\Drivers\FTCProtect.sys><N/A>
[FTCProTime / FTCProTime][Stopped/Manual Start]
  <System32\Drivers\FTCProTime.sys><N/A>

如果确认木马清道夫已被卸载,以上三个驱动可以用SRENG禁用甚至删除。当然,如果系统没什么其他问题,也可以不处理。
soma - 2008-7-27 13:10:00
行了,都把木马清道夫的驱动删了,这是不是就没问题了?
超级游戏迷 - 2008-7-27 13:11:00


引用:
原帖由 soma 于 2008-7-27 13:10:00 发表
行了,都把木马清道夫的驱动删了,这是不是就没问题了?
现在你的机还有什么问题么?:default16:
soma - 2008-7-27 13:21:00
恩:default6: 没问题了,谢谢各位大侠.
1
查看完整版本: 糟了,中毒了,大侠帮我看看