瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:瑞星被禁用,输入法不显示,注册表打不开。

1   1  /  1  页   跳转

[已解决] 求助:瑞星被禁用,输入法不显示,注册表打不开。

求助:瑞星被禁用,输入法不显示,注册表打不开。

因为瑞星是自动运行,从没注意过开机有否打开。
最近浏览网页总是自动关闭,右下角输入法不见了,机器变慢(三星笔记本R18)
今天才发现瑞星被禁用,注册表打不开,
下载木马专杀也不能运行
请版主帮助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

超过3日未见lz跟进,本帖置为[已解决]状态  —— by lqqk7
最后编辑lqqk7 最后编辑于 2008-06-12 21:02:14
分享到:
gototop
 

回复:求助:瑞星被禁用,输入法不显示,注册表打不开。

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助:瑞星被禁用,输入法不显示,注册表打不开。

上次登率的密码找不到了:(
已按要求扫描,文件在附件,请天月帮忙看看。多谢!

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 15:53:04
描述:log

最后编辑dgzyz 最后编辑于 2008-06-09 16:38:39
gototop
 

回复: 求助:瑞星被禁用,输入法不显示,注册表打不开。

这个是运行木马群批处理程序,用瑞星杀毒后扫描的报告。
右下角输入法栏空白
浏览器首页被修改但改不回来。
其余问题未发现
用金山清理专家的系统安全评估,报告说:
一、未安装杀毒软件(一直用的正版瑞星);
二、发现Eohsom-troj 和 Dbghlp32-troj恶意软件。
三、健康指数得分为11分。

请天月给予评估。多谢!

附件附件:

下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 16:49:07
描述:log

gototop
 

回复: 求助:瑞星被禁用,输入法不显示,注册表打不开。

先下载两附件,解压后,先运行附件1里的.reg文件,将注册表导入,然后运行ctfmon修复里的.reg文件,将注册表导入,将ctfmon.exe复制粘贴到c:\windows\system32文件夹内,提示替换时选“是”

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\uropmj.exe
c:\windows\system32\b2041.exe
c:\windows\downlo~1\961b.dll
c:\windows\system32\5b21.dll
c:\windows\system32\a51.dll
c:\progra~1\ocins\idnsvr.dll
c:\progra~1\ocins\ieaux.dll
c:\windows\downlo~1\961b.dll
c:\windows\system32\a51.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\self.bat
c:\windows\system32\wtjffd
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\windows\system32\drivers\vrr8fv.sys
c:\windows\system32\qqnlhh
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\mifuzh36.sys
c:\docume~1\admini~1\locals~1\temp\tmp60.tmp
c:\windows\system32\biuliq.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360safe]   
[midimapzx] 
[midimapwd] 
[midimaptl] 
[{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}] 
[961b] 
[a31] 

    启动项目 -- 启动文件夹之如下项删除:
[self]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[TCPBI0S / TCPBI0S]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[wtjffd / wtjffd] 
[vvtqn / vvtqn]   
[vvtqn / vvtqn]   
[vrr8f / vrr8fv] 
[qqnlhh / qqnlhh] 
[msp2p32 / msp2p32]
[msp2p32 / msp2p32]
[msp2p32 / msp2p32]
[mifuzh3 / mifuzh36] 
[fmsq / fmsq] 

    系统修复-- 浏览器加载项之如下项删除:
[Invoke Class]    <C:\WINDOWS\system32\5b21.dll>
[Invoke Class]    <C:\WINDOWS\system32\5b21.dll>
[BHO Class]    <C:\WINDOWS\system32\biuliq.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 16:56:21
描述:rar

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 16:56:21
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT