瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

1   1  /  1  页   跳转

[已解决] 瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

情况如题,装了个东西,装的时候扫过,没问题,运行了一会就发现瑞星杀软,防火墙及卡卡相继退出,可是任务管理器里没见到可以进程,重启后瑞星就挂了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 19:57:08
描述:log

分享到:
gototop
 

回复:瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

斑竹快来看看,可怜啊,什么都不能做
gototop
 

回复: 瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

晕,瑞星杀软、防火墙和卡巴一起安装……

一山不容二虎啊……

你安装卡巴前彻底卸载瑞星了么?从日志上看,象是你直接删除了瑞星的安装目录……

卸载软件和删除软件安装目录有本质区别的……
最后编辑超级游戏迷 最后编辑于 2009-02-16 20:16:48
打酱油的……
gototop
 

回复: 瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该



引用:
原帖由 超级游戏迷 于 2009-2-16 20:09:00 发表
晕,瑞星杀软、防火墙和卡巴一起安装……

一山不容二虎啊……

不是这样子的,是瑞星杀软、防火墙给人家干掉以后,我卸掉了才装的咔吧,杀软的冲突问题我是知道的,
gototop
 

回复 4F 我怕aaa病毒 的帖子

错就错在你没有把瑞星彻底删除后在装其他软件  咪咪给合帖吧
gototop
 

回复 4F 我怕aaa病毒 的帖子

看三楼我的补充……

日志里满是瑞星注册表项,你怎么“卸载”的啊?

日志看了,没有发现病毒在活动,楼下高手继续……
最后编辑超级游戏迷 最后编辑于 2009-02-16 20:22:05
打酱油的……
gototop
 

回复:瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

使用SREng--启动项目 --注册表之如下项删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <RavTray><"C:\Program Files\Rising\Rav\RsTray.exe" -system>  [File is missing]
    <RFWTray><"C:\Program Files\Rising\RFW\RsTray.exe" -system>  [File is missing]


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows](清空此项,切勿删除)
    <AppInit_DLLs><C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll>  [File is missing]


使用SREng--启动项目 -- 服务-- Win32服务应用程序之如下项删除:
[NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Manual Start]
  <><(File is missing)>
[Rav Process Communication Center / RavCCenter][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\CCENTER.EXE><(File is missing)>
[Rising RavTask Manager / RavTask][Stopped/Auto Start]
  <"C:\Program Files\Rising\Rav\RavTask.exe" RavTask><(File is missing)>
[Rfw Process Communication Center / RfwCCenter][Stopped/Auto Start]
  <C:\Program Files\Rising\RFW\CCENTER.EXE><(File is missing)>
[Rising Personal Firewall Service / RfwService][Stopped/Auto Start]
  <C:\Program Files\Rising\RFW\rfwsrv.exe><(File is missing)>
[Rising RfwTask Manager / RfwTask][Stopped/Auto Start]
  <"C:\Program Files\Rising\RFW\RavTask.exe" RfwTask><(File is missing)>
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\RavMonD.exe><(File is missing)>
[Rising Scan Service / RsScanSrv][Stopped/Auto Start]
  <C:\Program Files\Rising\Rav\ScanFrm.exe><(File is missing)>


使用SREng--启动项目 -- 服务-- 驱动程序之如下项删除:
[rfwtdi / rfwtdi][Stopped/Auto Start]
  <\??\C:\Program Files\Rising\RFW\rfwtdi.sys><N/A>
[rsfwdrv / rsfwdrv][Stopped/System Start]
  <\??\C:\Program Files\Rising\RFW\rsfwdrv.sys><N/A>

然后删除瑞星安装文件夹、卸载卡巴后重新安装杀软
下载版全功能安全软件【ris】 http://dl.rising.com.cn/index.shtml
下载版杀毒软件【rav】 http://dl.rising.com.cn/rav.shtml
下载版防火墙【rfw】 http://dl.rising.com.cn/rfw.shtml
下载版组合版【rav+rfw】 http://dl.rising.com.cn/rav_rfw.shtml
单机版http://update.rising.com.cn/register/pcver/upgrade.htm

最后下载Windows清理助手进行清理:http://www.arswp.com
gototop
 

回复:瑞星杀软被禁止,装了咔吧又被弄坏了数据库,斑竹看下报告,很牛的木马应该

谢谢了,我也想不通,我在控制面板里卸载的,,刚才咔吧升级修复后,杀出好多东西,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT