瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

123   2  /  3  页   跳转

[求助] 同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

回复:同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

或者这两个你也删了?
C:\WINDOWS\system32\nsvc\nsvc.exe
C:\WINDOWS\system32\DRIVERS\epfwtdir.sys

愿意的话,再扫个最新日志来看看

NOD32就试试它自身的添加删除程序里是否有修复功能,修复试试吧
gototop
 

天月来了版主请进,还是刚才那个问题,我重新扫描了日志

我已经把NOD32卸载了,但是现在重装NOD装不上了。
每次都是在安装新的服务(或者是驱动)时就自动回滚了。
请看日志。谢谢你。呵呵。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-30 17:51:24
描述:log

gototop
 

回复:天月来了版主请进,还是刚才那个问题,我重新扫描了日志

另外,我怎么才能确定蝗虫军团病毒已经完全清理完毕?请指教。
gototop
 

回复:同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

恩 我已经另外开帖,请版主移驾。今天下午麻烦你了。嘿嘿
gototop
 

回复:天月来了版主请进,还是刚才那个问题,我重新扫描了日志

日志看不出什么了

可以卸载NOD32后,再去安全模式下安装试试

还有看系统目录内我原本要你删除的那几个文件

看看是否有类似:
C:\WINDOWS\system32\XC0PY.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\6457aed.sys
C:\WINDOWS\system32\b160485.sys
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\d435fd4.sys
C:\WINDOWS\system32\d812a079.sys
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\system32\drivers\yzpqax.sys
C:\WINDOWS\system32\drivers\EASYDOWNS.sys
的文件夹存在

有同名文件夹存在的,去删除这几个原本工具删除时生成的抑制文件夹。

再去重装杀毒软件。

呵呵!!!
gototop
 

回复:同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

恩 文件夹已经找到并且删除了。
但是NOD32还是在“安装驱动程序”时无法进行下去。安全模式下WINDOWS INSTALLER的服务是默认停止的,无法安装。
gototop
 

回复:同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

那你彻底卸载一遍后

扫描个日志来

我给你手工删除其服务和驱动项再试试

如果你那杀毒软件不是付费的,就换别的玩吧
gototop
 

版主,最后一次了。我头都大了。。饭还没吃。。惨。。

已经完全卸载了
我用它比较顺手,占的内存小,杀毒还挺好。
你帮我看下日志,看有没有病毒文件,另外尽量帮我解决这个不能安装NOD32驱动程序的问题。谢谢你。
呵呵

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-30 18:43:46
描述:log

gototop
 

回复:同样是安铁诺的网站自动弹出,按照前贴文件找不到,求助!

我已经发完日志了。
哎。。。
最后一次了。麻烦版主了。。
gototop
 

回复:版主,最后一次了。我头都大了。。饭还没吃。。惨。。

C:\WINDOWS\system32\nsvc\nsvc.exe这个到底是什么???

文件复制发来看


还有C:\WINDOWS\system32\drivers\EASYDOWNS.sys
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT