瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑瘫痪了,今天重装了系统,安装瑞星的时候出现以下问题(附日志)

12   1  /  2  页   跳转

电脑瘫痪了,今天重装了系统,安装瑞星的时候出现以下问题(附日志)

电脑瘫痪了,今天重装了系统,安装瑞星的时候出现以下问题(附日志)

各位高手大人一定要帮帮忙!~偶还有好多工作要做!~病毒太猖狂了……

安装开始时我查看了安装组件.在瑞星嵌入式杀毒前的图标是灰色的,我看到有(IE/OFFICE嵌入杀毒  Lotus Notes嵌入杀毒  其它嵌入式杀毒),但我看到( Lotus Notes嵌入杀毒)前面是一个小红叉!其它的都是对号.不知道怎么样安装才对啊?我得怎样调试我的电脑系统啊?急啊!! 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:39:50, 日期 2006-11-22
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
E:\Tencent Messenger\TMDlls\TIMPlatform.exe
C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\SERVICES.EXE
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\RUNDLL32.exe
C:\Program Files\svhost32.exe
C:\WINDOWS\system32\conime.exe
E:\Tencent Messenger\TMDlls\TM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\瑞星杀毒软件\ravolusr.exe
C:\DOCUME~1\new\LOCALS~1\Temp\RavTmp\setup.exe
E:\HijackThis1991【teyqiu】\HijackThis1991【teyqiu】.exe

F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKCU\..\Run: [boot-hf] c:\windows\BOOT-hf.exe
O4 - Startup: 腾讯TM.lnk = E:\Tencent Messenger\TMShell.exe
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9B07D933-AFBB-425F-AAE9-2970D0E1F78B} (ALiveForm Control) - http://10.10.101.71/dms/ALiveForm.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C95F868C-E894-4B7F-A538-289FE4DE1E56}: NameServer = 10.13.11.19
O20 - AppInit_DLLs: 350217M.BMP
最后编辑2006-11-22 15:28:42.653000000
分享到:
gototop
 

运行Hijackthis,把下面的选中打上钩,修复
F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O4 - 启动项HKLM\\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O20 - AppInit_DLLs: 350217M.BMP
显示隐藏文件
删除:   
C:\PROGRA~1\svhost32.exe
:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\Download\svhost32.exe
350217M.BMP

C:\DOCUME~1\new\LOCALS~1\Temp\RavTmp\setup.exe
:\Program Files\svhost32.exe
C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\SERVICES.EXE
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\RUNDLL32.exe
有几个要结束进程后删除,


刚重装电脑,就这么深的毒
gototop
 

这也叫刚做的系统  你装了Lotus Notes吗  还裸奔
gototop
 

引用:
【zq77的贴子】这也叫刚做的系统  你装了Lotus Notes吗  还裸奔
………………


我本来就是今天早上一上班就从重系统了,一点也不能用了!~

电脑没有做系统之前中毒可深呢!我怎么杀也杀不了,只能从重系统了!(一会去茶馆找你)

我刚才从C盘里把这些个文件给删了,没有什么有用的吧!~晕了!

附件附件:

下载次数:518
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-22 12:59:13
描述:



gototop
 

你的回收站怎么有威金病毒,去下了专杀试试
gototop
 

引用:
【红夜鬼1的贴子】你的回收站怎么有威金病毒,去下了专杀试试
………………


先谢谢你历害的红鬼!~我想知道以下是怎么个情况,为什么会出现这个对话框???????今天早上刚从装的系统

附件附件:

下载次数:489
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-22 13:12:10
描述:



gototop
 

引用:
【红夜鬼1的贴子】你的回收站怎么有威金病毒,去下了专杀试试
………………


顺便在问你一个问题!为什么中间的Lotus Notes前是个红叉!~能让他也打上对勾吗?如果不打上对勾,我装不上瑞星!

附件附件:

下载次数:560
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-22 13:13:17
描述:



gototop
 

你去打个魔鬼波补丁,专杀工具
http://free.ys168.com/?mizuki

没用过瑞星不清楚
gototop
 

我的瑞星杀毒安装时和你的图一样!也是LOTUS NOTES 有红叉!高手说说啊!
gototop
 

重新格盘吧,现在这个系统已经被病毒毁得差不多了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT