瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 已解决 谢谢 ,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西

1   1  /  1  页   跳转

[已解决] 已解决 谢谢 ,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西

已解决 谢谢 ,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西

求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全模式也是这样哭..
http://www.39down.com/soft/03128.htm



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)
最后编辑不酷你报警 最后编辑于 2008-10-08 22:15:29
分享到:
gototop
 

回复:求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全...

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复: 求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全...



引用:
原帖由 aaccbbdd 于 2008-10-4 22:29:00 发表
解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
[url]http://www.kztech






==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-10-04, 23:04
诊断平台:            Windows XP [5.1.2600] Service Pack 3
IE版本:              Internet Explorer V6.0.5512.2900
计算机物理内存:      2047(MB)
当前可用内存:        2047(MB)
硬盘总大小:          232(GB)
硬盘可用空间:        120(GB)
清理专家版本:        2008.08.12.553
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.09.02.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」
菜单\程序\启动
Startup:            C:\Documents and Settings\Administrator\「开
始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [IISADMIN] [已启用]            <C:\WINDOWS\system32
\inetsrv\inetinfo.exe>
        文件路径: C:\WINDOWS\system32\inetsrv\inetinfo.exe [分析中]
        [mnwsock] [已启用]            <C:\WINDOWS\system32
\mnwsock.dll>
        文件路径: C:\WINDOWS\system32\mnwsock.dll [分析中]
        [msuace] [已启用]              <C:\WINDOWS\system32
\msuace.exe>
        [RDSessMgr] [已启用]          <C:\WINDOWS\system32
\sessmgr.exe>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [a6fm] [已启用]                <System32\DRIVERS\a6fm.sys>
        [genmcmnUSB] [已启用]          <system32
\DRIVERS\gflmouhid.sys>
        [gMouPS2] [已启用]            <system32
\DRIVERS\gMouPS2.sys>
        [ioknu] [已启用]              <system32
\drivers\ioknu.sys>
        文件路径: C:\WINDOWS\system32\drivers\ioknu.sys [未知]
        [npkcusb] [已启用]            <\??\C:\WINDOWS\system32
\npkcusb.sys>

==============================================================
        IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\Extensions
        [知识库]
        <{06926B30-424E-4f1c-8EE3-543CD96573DC}>   
<http://blank.la/?h>

==============================================================
        IE扩展菜单
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\MenuExt
        <导出到 Microsoft Office Excel(&X)>       
<res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000>

==============================================================
        其他安全区域
==============================================================
该项来源:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell
Extensions\Approved
        [显示摇曳 CPL 扩展]        <deskpan.dll>

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-4 23:04:08
描述:log

gototop
 

回复:求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全...

C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\mnwsock.dll
C:\WINDOWS\system32\msuace.exe
自己测下文件
地址
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/




个人建议禁用该服务
[RDSessMgr]


修复以下项目
[a6fm] [已启用]                <System32\DRIVERS\a6fm.sys>
  [ioknu] [已启用]              <system32
\drivers\ioknu.sys>
        文件路径: C:\WINDOWS\system32\drivers\ioknu.sys [未知]

金山清理专家-安全百宝箱
文件粉碎器
粉碎文件
C:\WINDOWS\System32\DRIVERS\a6fm.sys
C:\WINDOWS\system32\drivers\ioknu.sys
gototop
 

回复:求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全...

谢谢 上面的朋友  我的电脑已经格式化了,现在正在安全模式里杀毒,但杀毒的时间  要24小时。。不知道为什么 显示的时间这么的长。。。以前最多7小时。。。
gototop
 

回复 5F 不酷你报警 的帖子

是不是杀到某一个位置停了?

还是在正常模式杀毒是7个小时,在安全模式杀毒是24小时?
gototop
 

回复: 求助,上了下面的网下个金山快译2008破解版 自动弹东西出来,自动启动程序杀毒杀不出来任何东西 安全...



引用:
原帖由 晕4 于 2008-10-5 20:58:00 发表
是不是杀到某一个位置停了?

还是在正常模式杀毒是7个小时,在安全模式杀毒是24小时?

感谢大家    ,以前正常模式杀毒一般7小时,后来在 安全模式里杀毒既然用了14个小时间,基本没有停文件很多 呵呵 ,现在 格机完了全盘杀毒已经没有病毒了。  还是很感谢大家。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT