1   1  /  1  页   跳转

[求助] 求助,瑞星杀毒自动关闭

求助,瑞星杀毒自动关闭

求助,瑞星杀毒自动关闭
今天早上开机突然跳出播放器Flash更新程序事出非常非奸即盗 随关闭结果还是中招。。。。。。
然后发现WINDOWS下方的菜单变成了最老的模式,无法修改,并且点不了 

重启几次后发现一直这样,瑞星杀毒也不见了(防火墙还在),手动打开可以,但点杀毒就自动关闭   

接着试着进安全模式,进不到WINDOWS就死掉了。。。 

现在电脑的状况除了几个杀毒程序打不开,以及WINDOWS下方菜单变成经典模式一切都很正常……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WHCC/0.6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:求助,瑞星杀毒自动关闭

下载个橙色八月专杀工具,当此工具杀毒杀到内存结束后,把杀毒软件打开升级杀毒

下载地址:http://download.rising.com.cn/zsgj/orangeaug.com
gototop
 

回复: 求助,瑞星杀毒自动关闭

这个是我用SREng工具扫过的报告文件 版主帮忙看下

附件附件:

文件名:SREngLOG.txt
下载次数:151
文件类型:text/plain
文件大小:
上传时间:2008-10-21 12:19:01
描述:txt

gototop
 

回复:求助,瑞星杀毒自动关闭

会2楼 这个好像不是橙色八月可以解决的吧
gototop
 

回复:求助,瑞星杀毒自动关闭

{82710040-F86E-42E0-B1F8-04EDF75856F8}><82710040.dll>  []
    <{9CA963CA-107C-4089-B0AB-31380F90D7E3}><9CA963CA.dll>  []
    <{58FF3024-8A83-4B1A-88E9-302F47646EEE}><58FF3024.dll>  []
    <{DE02F764-C51A-4788-9597-D78ECC2AC08F}><DE02F764.dll>  []
    <{C250CF20-5F89-4310-9854-4BC261FB14FB}><C250CF20.dll>  []
    <{4F34C688-FD49-42FC-97F7-87D2F5791612}><4F34C688.dll>  []
    <{43ACDCC5-9009-4AF4-B80A-93BC656EF298}><43ACDCC5.dll>  []
    <{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}><4BF9CBA3.dll>  []
    <{3474A8C2-BEF9-46C8-983A-A26A0030EC30}><3474A8C2.dll>  []
    <{4D023DE9-F4B5-4BE0-99C6-7C7AD0CF5426}><4D023DE9.dll>  []
    <{D91BC61E-7D78-4A2A-A336-7B97E8E52F0B}><D91BC61E.dll>  []
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><122B901E.dll>  []
    <{7ADC2AB1-5C6A-4178-82DA-94863354AF7C}><7ADC2AB1.dll>  []
    <{8566F82E-03A4-416E-AEAC-66600D8881F1}><8566F82E.dll>  []
    <{C56BCC10-503E-43AB-B208-3CD37FCFCE40}><C56BCC10.dll>  []
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><08223B03.dll>  []
    <{6E3FCC92-4080-4619-86AA-D2AF43A478EE}><6E3FCC92.dll>  []
    <{DA63E650-537C-4042-87BB-9D19D844680B}><DA63E650.dll>  []
    <{495271CA-D0C6-4052-ABE6-5B01C73CDFB0}><495271CA.dll>  []
    <{DB2D9172-BDCF-432E-8AF3-8D2688F850DE}><DB2D9172.dll>  []
[4901228 / 4901228][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\4901228.sys><N/A>
[8b52f47 / 8b52f47][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\8b52f47.sys><N/A>
看了楼主的日志,楼主中木马了,请楼主下载木马群专杀工具,下载地址:http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
gototop
 

回复:求助,瑞星杀毒自动关闭

谢谢帮忙 我试下
gototop
 

回复:求助,瑞星杀毒自动关闭



这倒蛮有意思的

 

引用:
<Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Infected) Microsoft Corporation]
不认识我没关系,因为我也不认识你。
gototop
 

回复: 求助,瑞星杀毒自动关闭

版主 今天瑞星杀毒开机直接不加载了 然后我装的 这个ewido打开后成了这个样子的
还需要在传一次SREng扫描文件吗?
gototop
 

回复:求助,瑞星杀毒自动关闭

看来SRENG出问题了。那么:


下载瑞星听诊器 
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe 
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析: 
上报地址:http://up.rising.com.cn/webmail/othernew.htm 
上报时说明具体情况
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT