1   1  /  1  页   跳转

[已解决] 瑞星再一次被吃 求救!

瑞星再一次被吃 求救!

昨天  瑞星竟然杀出40个病毒    并提示重启后删除(如下图)重启后  小伞独爱红色


病毒疫情监测呈高危


有一程序不断的要求链接


赶紧扫描系统




请求救助!万分感谢!
附上日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 13:26:57
描述:log

最后编辑lqqk7 最后编辑于 2008-06-16 13:00:34
分享到:
gototop
 

回复:瑞星再一次被吃 求救!

看你的杀毒图片,不是都杀掉了么?
只要把注册表恢复就好了
最后编辑★【正气大侠】★ 最后编辑于 2008-06-15 13:50:11
gototop
 

回复:瑞星再一次被吃 求救!


不是重启后有N多问题才来救助么
gototop
 

回复:瑞星再一次被吃 求救!

建议我签名处木马群清理

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星再一次被吃 求救!



引用:
原帖由 天月来了 于 2008-6-15 16:27:00 发表
建议我签名处木马群清理

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx





非常感谢你的热心帮助
按你的要求执行清理了

补丁已经打过

你签名处的2.6版的SRENG已过期
只能用旧版本扫日志了  不好意思

附上日志

附件附件:

文件名:SREngLOG123.log
下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 23:27:41
描述:log

最后编辑小小的懒猫 最后编辑于 2008-06-15 23:29:12
gototop
 

回复:瑞星再一次被吃 求救!

顶上  寻求帮助
gototop
 

回复:瑞星再一次被吃 求救!

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{5C648541-1025-9650-9057-6541258720C5}><C:\WINDOWS\system32\mndhedwd.dll>  [N/A]
    <{5FD45A54-9875-698F-E56E-65102358FDF5}><C:\WINDOWS\system32\apsgejba.dll>  [N/A]
    <{77FD640A-158F-48AC-FD14-1597F14A9777}><C:\WINDOWS\system32\mndsgsrv.dll>  [N/A]
    <{7319A1F1-9410-9654-3201-345FFA349137}><C:\WINDOWS\system32\zywmgime.dll>  [N/A]
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {5C648541-1025-9650-9057-6541258720C5} <C:\WINDOWS\system32\mndhedwd.dll, N/A>
[]
  {5FD45A54-9875-698F-E56E-65102358FDF5} <C:\WINDOWS\system32\apsgejba.dll, N/A>
[]
  {7319A1F1-9410-9654-3201-345FFA349137} <C:\WINDOWS\system32\zywmgime.dll, N/A>
[]
  {77FD640A-158F-48AC-FD14-1597F14A9777} <C:\WINDOWS\system32\mndsgsrv.dll, N/A>
[]
  {5C648541-1025-9650-9057-6541258720C5} <C:\WINDOWS\system32\mndhedwd.dll, N/A>
[]
  {5FD45A54-9875-698F-E56E-65102358FDF5} <C:\WINDOWS\system32\apsgejba.dll, N/A>
[]
  {7319A1F1-9410-9654-3201-345FFA349137} <C:\WINDOWS\system32\zywmgime.dll, N/A>
[]
  {77FD640A-158F-48AC-FD14-1597F14A9777} <C:\WINDOWS\system32\mndsgsrv.dll, N/A>
——————————————————————————————————————
下面两驱动不认识,自己看文件判断去。
==================================
驱动程序
[GrandTechICNameNT / GT680x][Running/Manual Start]
  <System32\Drivers\gt680x.sys><>

[Ntdapi / Ntdapi][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ntdapi.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

系统无异常就行了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星再一次被吃 求救!

呵呵!!!

系统应该能用了哦

还有什么需要帮助的呢?

杀毒软件异常,就卸载重装呗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星再一次被吃 求救!

非常感谢天月版主

杀软能正常使用了


有空到深圳请你喝茶
gototop
 

回复: 瑞星再一次被吃 求救!

问题解决后别忘了把分类改为[已解决]
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT