瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了专删瑞星的病毒?请大G出出手

12   1  /  2  页   跳转

中了专删瑞星的病毒?请大G出出手

中了专删瑞星的病毒?请大G出出手

昨天我的瑞星杀毒软件突然被提示说要更新启动,然后退掉就没了杀毒软件,根据瑞星网站上所的,我可能中了"下载者蠕虫变种N"病毒,专门删除瑞星等杀毒软件,根据网站说明,要安装瑞星杀毒软件,升级到20.22.22版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。但是我在更新时或杀毒时,还没来得及杀掉它就被他删掉了我的杀毒软件,我直接下个20.23.22.0版本的杀毒软件来杀,但在杀的过程中还是被他删了,现在我怎么办? 
每次被删再装时,系统都提示:更新或删除不完全,要重起电脑,我很烦了!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-12-26 19:30:50
分享到:
gototop
 

自己顶.
有没有人管?有没有人教呀
gototop
 

扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,把日志文件的扩展名“.log”改成“.txt”就可以发来了。
  或者直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以发来了。
一定以附件形式发来
gototop
 

可能是中了恶意程序,用最新的卡卡查杀一下!
gototop
 

2楼的大哥,我发给谁?
gototop
 

直接将日志内容彻底复制到一个空记事本里,然后再保存,

再去点击这贴眉头上的“回复”,然后还不知道怎么以附件形式发来吗?
gototop
 

请帮忙看看,大G

附件附件:

下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-25 11:22:22
描述:

gototop
 

既然今天发日志来,为什么不扫个今天的新日志呢?

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <><C:\Program Files\Common Files\Services\svchost.exe>  []
    <{2A57CAD1-412F-9547-713F-9641FA3FC7A2}><C:\WINDOWS\system32\okmhbzy.dll>  [N/A]
    <{C859245F-345D-BC13-AC4F-145D47DA34FC}><C:\WINDOWS\system32\avzxlmn.dll>  [N/A]
    <{1D30695F-C54D-32AD-BC43-5810F301A1D1}><C:\WINDOWS\system32\gjgfayc.dll>  [N/A]
    <{778A7521-FA87-34AB-34C2-4893F3AD34C7}><C:\WINDOWS\system32\swrcfzc.dll>  [N/A]
    <{E159854F-6971-3456-6941-10235412974E}><C:\WINDOWS\Fonts\hookhelp.dll>  [N/A]
    <{CD561258-45F3-A451-F908-A258458226DC}><C:\WINDOWS\system32\kvdxslma.dll>  [N/A]
    <{5598FF45-DA60-F48A-BC43-10AC47853D55}><C:\WINDOWS\system32\rarjepi.dll>  [N/A]
    <{BC87A354-ABC3-DEDE-FF33-3213FD7447CB}><C:\WINDOWS\system32\kvdxkma.dll>  [N/A]
    <{AE32FA58-3453-FA2D-BC49-F340348ACCEA}><C:\WINDOWS\system32\rsmyjpm.dll>  [N/A]
    <{45679330-4034-9021-7012-909856721374}><C:\WINDOWS\system32\wszjdzx.dll>  [N/A]
    <{3FA10261-B890-F432-A453-69F1023513F3}><C:\WINDOWS\system32\gjcscyc.dll>  [N/A]
    <{8960356A-458E-DE24-BD50-268F589A56A8}><C:\WINDOWS\system32\avwlhmn.dll>  [N/A]
    <{AB681598-AD5F-BC8C-77DC-748FAC8D3FBA}><C:\WINDOWS\system32\kafyjzy.dll>  [N/A]
    <{88907901-1416-3389-9981-372178569988}><C:\WINDOWS\system32\kawdhzy.dll>  [N/A]
    <{1C098A56-F90F-A789-901F-8906546720C1}><C:\WINDOWS\system32\gjtmayc.dll>  [N/A]
    <{A4783410-4F90-34A0-7820-3230ACD05F4A}><C:\WINDOWS\system32\raqjjpi.dll>  [N/A]
    <{8A1247C1-53DA-FF43-ABD3-345F323A48D8}><C:\WINDOWS\system32\avwghmn.dll>  [N/A]
    <{C7D81718-1314-5200-2597-58790101807C}><C:\WINDOWS\system32\kaqhlzy.dll>  [N/A]
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[RAS Asynchronous Media Driver / CCDECODE][Running/Auto Start]
  <system32\DRIVERS\msconkt.sys><N/A>
[New0 / New0][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\new.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\E:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[BoBoControl Class]
  {EC0978ED-24E3-403C-AB7A-060E388553E6} <C:\WINDOWS\system32\BoBo_ActiveX_V3.ocx, 广州易播信息科技有限公司>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

如果杀毒软件还不能正常工作,去彻底卸载后,重装升级。
gototop
 

真不错,天月帮我把问题解决了,现在可以安装升级更新杀毒软件了.
查出20多个病毒.
gototop
 

为彻底

去全盘杀完后,重启电脑,扫个新日志来看看。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT