瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···

1   1  /  1  页   跳转

[已解决] 大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···

大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···

开机后瑞星监控不能开启,且提示RavMon.exe-应用程序错误
oxoo416cc1指令引用的0x000000000“内存。该内存不能为"read.
但是瑞星杀毒软件可以启动,但是不能卸载,但是改成英文版了。全盘杀毒也并未发现病毒,可以升级,升级后提示重启,重启后能开启瑞星监控了,但是关机后又出现以上情况。请各位高手帮忙分析下,我QQ 409871179

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2; CIBA)

附件附件:

文件名:rslog.txt
下载次数:109
文件类型:text/plain
文件大小:
上传时间:2008-7-24 21:10:36
描述:txt

附件附件:

文件名:SREngLOG.txt
下载次数:110
文件类型:text/plain
文件大小:
上传时间:2008-7-24 21:47:55
描述:txt

最后编辑QQ409871179 最后编辑于 2008-07-24 22:40:06
分享到:
gototop
 

回复:大侠们 请观赏下日志

啊哦,瑞星的日志不擅长看啊,传个SRENG日志吧

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.bat运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
gototop
 

回复:大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···...

删除注册表项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下的

    <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><>  [N/A]
修复杀毒软件
开始-所有程序-瑞星杀毒软件-添加删除组件-修复
gototop
 

回复 3F aaccbbdd 的帖子

按你的方法做了,能修复,但是修复好后,点完成时,系统启动监控又出现上面的提示RAVMON.EXE应用程序错误的对话框了!~
gototop
 

回复:大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···...

日志没看出大问题

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe


瑞星卸载重装
gototop
 

回复:大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···...

把在注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}删去,还有C:\WINDOWS\System32\bcmwltry.exe删去
发现你有被监控可能 强烈有卡卡修复API,全盘杀毒,可以下载木马克星
gototop
 

回复:大侠们 看下 sreng日志,和瑞星卡卡日志,我真不知道怎么办了···...

<{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><>  [N/A]
瑞星的这项没有了
建议修复下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT