瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 真正的求助,这个问题大了,高手来看看,满眼的星星

12   1  /  2  页   跳转

真正的求助,这个问题大了,高手来看看,满眼的星星

真正的求助,这个问题大了,高手来看看,满眼的星星

我电脑下午发现瑞星监控不见了,防火墙还在。
然后我准备重新安装瑞星,发现只要一安装瑞星,在还没来得及点“下一步”的时候,这个窗口就自动关闭了,估计是中了什么大型病毒吧,不过机器也没看到怎么慢
没办法,重装下系统了。格式化了C盘,重新安装WINDOWS XP 驱动都安装好了,就安装瑞星及防火墙了,发现还是这样,安装瑞星的出现那“下一步”的时候,窗口就自动关闭了。不知道是什么原因,我还没设置网络。也就是还没上网呢。
我烦了,乱点了一气,又有了,发现我可正常的安装繁体中文版的瑞星及防火墙,简体的杀毒和防火墙都不能装,繁体都可以了
这到底是怎么了?是不是中毒了啊,还是哪里出了问题,我瑞星都是从网上刚下的,不会存在程序破坏了的。
请指教~~~~±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
最后编辑2006-08-07 18:35:58
分享到:
gototop
 

我顶,不要沉了
病毒大事件±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

看看进程里有没有NTdhcp.exe这个文件±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

没这个,
还有,现在发现不能开启|“查看所有文件和文件夹”点上去屏幕黑下又还原,瑞星的监控也没了,用木马杀克杀了好多的毒出来,但是用木马杀克前还用了瑞星杀毒,DOS下也杀毒,没发现病毒的,是不是瑞星变假的了?±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

现在病毒完全破解了瑞星的杀毒模式.所以中毒了,瑞星就失灵了±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 0:44:27, on 2006-8-4
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\Documents and Settings\王一夫\桌面\HijackThis1.99.1\HijackThis.exe

O3 - Toolbar: eaSou Toolbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1\新禄互ザ动瘇~1\easou.dll (file missing)
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O8 - Extra context menu item: &RSDN Search - res://C:\PROGRA~1\新禄互ザ动瘇~1\easou.dll/GoRSDN.dll.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - F:\CS15\浩方\GameClient.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F114B104-C969-4D1D-9AFA-9D32F70BA23E}: NameServer = 202.96.128.68,202.96.134.133
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
我电脑下午发现瑞星监控不见了,防火墙还在。
然后我准备重新安装瑞星,发现只要一安装瑞星,在还没来得及点“下一步”的时候,这个窗口就自动关闭了,估计是中了什么大型病毒吧,不过机器也没看到怎么慢
没办法,重装下系统了。格式化了C盘,重新安装WINDOWS XP 驱动都安装好了,就安装瑞星及防火墙了,发现还是这样,安装瑞星的出现那“下一步”的时候,窗口就自动关闭了。不知道是什么原因,我还没设置网络。也就是还没上网呢。
我烦了,乱点了一气,又有了,发现我可正常的安装繁体中文版的瑞星及防火墙,简体的杀毒和防火墙都不能装,繁体都可以了
这到底是怎么了?是不是中毒了啊,还是哪里出了问题,我瑞星都是从网上刚下的,不会存在程序破坏了的。
请指教~~~~
还有,现在发现不能开启|“查看所有文件和文件夹”点上去屏幕黑下又还原,瑞星的监控也没了,用木马杀克杀了好多的毒出来,但是用木马杀克前还用了瑞星杀毒,DOS下也杀毒,没发现病毒的,是不是瑞星变假的了?
±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

顶上去,我也是这问题.±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

没人可以解决吗±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 

http://it.rising.com.cn/Channels/Info/Virus/2006-08-05/1154749387d36871.shtml
妈妈的`~这里可以解决病毒啊`~~~就是不能解决监控啊~~~~±ƒ³wU^x½](bbs.ikaka.comݓ¾¯£~¸*~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT