瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星被病毒关闭,哪位大大来看看?

12   2  /  2  页   跳转

瑞星被病毒关闭,哪位大大来看看?

会用冰刃就好办咯,呵呵

删除文件
C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
C:\WINDOWS\system32\wodoor0.dll> []
C:\WINDOWS\system32\55550.dll> []
C:\WINDOWS\system32\csdoor0.dll> []
C:\WINDOWS\system32\wldoor0.dll> []
C:\WINDOWS\system32\wgdoor0.dll> []
C:\WINDOWS\system32\dadoor0.dll> []
C:\WINDOWS\system32\dh3oor0.dll> []
C:\WINDOWS\system32\qjdoor0.dll> []
C:\WINDOWS\system32\rxdoor0.dll> []
C:\WINDOWS\system32\wddoor0.dll> []
C:\WINDOWS\system32\tldoor0.dll> []
C:\WINDOWS\system32\mhdoor0.dll> []
C:\WINDOWS\system32\zxdoor0.dll> []
C:\WINDOWS\system32\mydoor0.dll> []
C:\WINDOWS\system32\qhdoor0.dll> []
C:\WINDOWS\system32\cqdoor0.dll> []

重起用SRENG删除注册表
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll> []
<{11DB88F9-409B-475E-8FD7-411653F6D367}><C:\WINDOWS\system32\55550.dll> []
<{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><C:\WINDOWS\system32\csdoor0.dll> []
<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll> []
<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll> []
<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll> []
<{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor0.dll> []
<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll> []
<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll> []
<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll> []
<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll> []
<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll> []
<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll> []
<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll> []
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll> []
<{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}><C:\WINDOWS\system32\cqdoor0.dll> []

最后ws2_32.dll这个也要删除
gototop
 

谢谢大大,我马上试试
gototop
 

你的瑞星不是开着吗.是不是监控被关闭而已?还是打开瑞星时提示"应用程序正常初始化(0xc00000ba)失败"

还有这个驱动程序也要删除并删除文件
[mssock / mssock][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\mssock.sys><N/A>
gototop
 

多谢男人中的男人补充,呵呵
gototop
 

我的也是如此,但这种办法弄起来有点麻烦,有没有简单点的办法。

附件附件:

下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-17 14:33:14
描述:



gototop
 

用冰刃把该删除的都删除,连病毒的文件夹也删了,再重启后问题应该解决了!
gototop
 

引用:
【河北老赵的贴子】我的也是如此,但这种办法弄起来有点麻烦,有没有简单点的办法。
………………

你看看瑞星文件夹里是否有\Rising\Rav\ws2_32.dll的畸形文件夹.如有删除它(删除前不要运行瑞星).
新建一个记事本文件
输入如下字符

DEL /F /A /Q \\?\%1
RD /S /Q \\?\%1

保存为1.bat文件
将要删除的文件夹,用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一

个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT