瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!

1   1  /  1  页   跳转

[求助] 红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!

红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!

病症:红伞监控 且无法自动更新  每次快更新结束时便出现被用户取消 无语.....
上午中了病毒TR 多了许多恶意软件 但多谢天月来了斑竹的帖子 恶意软件被删12个 很强悍!!!!!!!!!



请个位斑竹帮帮小弟 谢谢谢谢!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-7 14:07:26
描述:log

分享到:
gototop
 

回复:红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\kcomc32.dll

如果你知道这文件是有用的,可以不删除。
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <kcomc><kcomc32.exe>  []
    <anistio><; C:\WINDOWS\anistio.exE>  [N/A]
    <bincdwsa><; C:\WINDOWS\bincdwsa.exe>  [N/A]
    <dionpis><; C:\WINDOWS\dionpis.exe>  [N/A]
    <fewqickd><; C:\WINDOWS\fewqickd.exe>  []
    <fmbiost><; C:\WINDOWS\fmbiost.exe>  [N/A]
    <fmsbbqi><; C:\WINDOWS\fmsbbqi.exe>  [N/A]
    <fmsjhif><; C:\WINDOWS\fmsjhif.exe>  [N/A]
    <hefcndy><; C:\WINDOWS\hefcndy.exe>  [N/A]
    <igzwzslm><; C:\WINDOWS\gwsmhxuq.exe>  [N/A]
    <nmhgtce><; C:\WINDOWS\nmhgtce.exe>  []
    <system><; "C:\WINDOWS\system32\system.exe">  [N/A]
    <ticisms><; C:\WINDOWS\ticisms.exe>  [N/A]
    <ytewcxzsw><; C:\WINDOWS\ytewcxzsw.exe>  []
    <yuibbct><; C:\WINDOWS\yuibbct.exe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[msp2p32 / msp2p32][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

[zftp / zftp][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx

杀毒软件可能需要卸载后重装了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT