瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

12   2  /  2  页   跳转

[求助] [更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

回复:监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

我外行了,PE是什么啊?
我尝试做了个DOS启动光盘,可是ntfsdos识别出来C盘之后,
无法删除mmc.exe文件。
我是第一次接触病毒和系统,发现真的是挺有意思的阿。
也谢谢大家这么热心
我是铁了心了,非得修好。修好之后,再重装。呵呵

自己搜索了一个深山红叶的PE。
回去自己试试看。
可是,我启动PE之后,用什么办法替换一个正常的MMC呢?
最后编辑amulo 最后编辑于 2008-07-30 11:41:40
gototop
 

回复:监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

昨天回家,用Windows XP安装盘,进修复控制台之后,删除MMC.exe。之后不再出现MMC.exe (0x000.....)初始化错误了。
进入系统,先用清理助手,然后瑞星还是不能升级。
就用当前版本全盘。全盘开始我就睡了。还不知道情况如何:)
删除MMC.exe有什么影响吗?
gototop
 

回复: 监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

到昨天为止,瑞星可以升级了。安全模式也能进入了。
然后进安全模式全盘扫描,又杀出10个毒。
之后,用Sreng扫描了,log附上,麻烦兄弟们看一下。
是不是还需要继续处理什么地方。
谢谢。

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-1 8:46:02
描述:log

gototop
 

回复:[更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

兄弟们,给看一下吧
gototop
 

回复:[更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\mttwfh.dll
C:\DOCUME~1\sunlei\LOCALS~1\Temp\winlog0n.exe
C:\DOCUME~1\sunlei\LOCALS~1\Temp\c0nime.exe
C:\DOCUME~1\sunlei\LOCALS~1\Temp\iexpl0re.exe
C:\DOCUME~1\sunlei\LOCALS~1\Temp\crasos.exe
C:\DOCUME~1\sunlei\LOCALS~1\Temp\rundl132.exe
c:\windows\ navmgrd.exe
c:\windows\system32\ navmgrd.exe
sreng-》启动项目-》注册表,删除

<4igs7v6ex><; C:\DOCUME~1\sunlei\LOCALS~1\Temp\rundl132.exe>  [File is missing]
    <h0><; C:\DOCUME~1\sunlei\LOCALS~1\Temp\crasos.exe>  [File is missing]
    <Microsoft Update><; navmgrd.exe>  [N/A]


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <zi4kl><; C:\DOCUME~1\sunlei\LOCALS~1\Temp\winlog0n.exe>  [File is missing]
    <zqss4zr7><; C:\DOCUME~1\sunlei\LOCALS~1\Temp\c0nime.exe>  [File is missing]
<rglwlbq54ft><; C:\DOCUME~1\sunlei\LOCALS~1\Temp\iexpl0re.exe>  [File is missing]




sreng-》系统修复-》浏览器加载项,删除
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
  {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} <, >
[]
  {3334504D-9980-0010-8000-00AA00389B71} <, >
[]
  {00000000-12C7-4305-82F9-43058F20E8D2} <, >
[]
  {00000000-12C8-4305-82F9-43058F20E8D2} <, >
[]
  {00000000-12C9-4305-82F9-43058F20E8D2} <, >
[]
  {06849E9E-C8D7-4D59-B87D-784B7D6BE0B3} <, >
[]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} <, >
[]
  {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} <, >
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
  {7FC1B346-83E6-4774-8D20-1A6B09B0E737} <, >
[]
  {C14D003A-DA41-4FEE-8204-62A94EAA29D1} <, >
[]
  {C95FE080-8F5D-11D2-A20B-00AA003C157B} <, >
[]
  {CD67F990-D8E9-11D2-98FE-00C0F0318AFE} <, >
[]
  {D6E814A0-E0C5-11D4-8D29-0050BA6940E3} <, >
[]
  {E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
  {FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} <, >
C:\Program Files\MSN Messenger\MsnMsgr.Exe建议楼主上传测测看http://www.virscan.org/
本帖被评分 1 次
最后编辑1/2理想 最后编辑于 2008-08-02 14:21:12
gototop
 

回复:[更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

C:\Program Files\MSN Messenger\MsnMsgr.Exe本来开路径没问题
但搞不懂为何是Exe,楼主还是扫描一下
gototop
 

回复:[更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

上传了之后,ikarus和VBA32报告发现Trojan-Downloader.Win32.VB.bou
我先取消了自动启动,xdel之后再发个log的说。

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-6 0:23:54
描述:log

最后编辑amulo 最后编辑于 2008-08-06 09:22:19
gototop
 

回复:[更新附件]监控关闭,升级失败,管理工具-服务提示被另一程序打开:(

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT