瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 再发求助,请懂得哥哥姐姐们帮帮、帮帮

1   1  /  1  页   跳转

[已解决] 再发求助,请懂得哥哥姐姐们帮帮、帮帮

再发求助,请懂得哥哥姐姐们帮帮、帮帮

前两天不能升级,现在终于搞得能升级了,可是发现右下方的小绿伞和防火墙的标志都不见了,修复和重装了NNNN次之后,依然如故。能打开软件,里面的监控显示开启状态,问题是没有了右下方的标志。这样是不是起不到任何监控的作用??看不到标志心里老不踏实,各位帮帮俺吧。谢谢大家啦。下边是我的扫描报告,看不懂,是一位大哥让我传上来的,不知道能不能起到解决问题的作用。顺便说一句,我的瑞星到2010年才到期。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 10:01:54
描述:log

最后编辑上海寳児 最后编辑于 2009-07-28 09:42:08
分享到:
gototop
 

回复:再发求助,请懂得哥哥姐姐们帮帮、帮帮

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
system32\drivers\ajhvy.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~d28025.tmp

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

还有很多空链接,拿sreng修复一下,比较好找的。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 上海寳児 的帖子

rstray.exe被劫持了,

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\~d28025.tmp
c:\windows\system32\drivers\ajhvy.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{0A2D7F10-1153-4061-AA4B-ACB870212B57}]    <>
[{A5CA6C70-7185-4466-AB45-B1C34E7A37CA}]    <>
[{9D3E893F-55DA-42BF-94EF-B634AB358A24}]    <>
[{F8C6B7B5-DAE0-4B78-BF2A-101C9A9CCA27}]    <>
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}]    <>
[{71C4F360-FF1E-413E-B17A-0CA267A78E97}]    <>
[{DA112397-5376-4E52-A333-A85284658DEA}]    <>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}]    <>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]    <>
[{15882A2F-A06D-486E-8958-E84C86CBF273}]    <>
[{C1606DC4-C352-4B1F-A0B5-52DF3204E05D}]    <>
[{A761BE8E-C15A-4DDD-A777-2C683E9E96C8}]    <>
[{16886058-6A31-4D53-B4AC-4CC7D2248D69}]    <>
[{0623DE09-E49D-4695-AA24-88BA7B58A395}]    <>
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}]    <>
[{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}]    <>
[{81A00901-A518-45E4-AB3C-5B0179A05D75}]    <>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}]    <>
[{93F33500-527E-4E33-AECA-69B15243A90E}]    <>
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}]    <>
[{37C5D66A-8B1B-4545-8112-3751194F6A4A}]    <>
[{4F5EEDE5-1687-49D2-8A17-FF0B454FB37B}]    <>
[{A0C86020-5935-4B87-B20E-0B656D450264}]    <>
[{AB900155-F1F0-4165-9E73-67BC13BBCE89}]    <>
[{762D618C-E2CB-4217-8275-03302A93073F}]    <>
[{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}]    <>
[{704C3595-DB85-40F6-A601-8D6F346907BD}]    <C:\WINDOWS\system32\704C3595.dll>
[{C8417122-386F-48C7-8900-C82E4694FEBC}]    <C:\Documents and Settings\Administrator\Application Data\Spy009.dll>
[IFEO[RsTray.exe]]    <svchost.exe>
[IFEO[Thunder5.exe]]    <svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zx / zx]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~d28025.tmp>
[ajhv / thxmson]    <\SystemRoot\system32\drivers\ajhvy.sys>
gototop
 

回复 3F networkedition 的帖子

版主哥,已经好了,c:\docume~1\admini~1\locals~1\temp\~d28025.tmp
c:\windows\system32\drivers\ajhvy.sys
这两个文件没找到,大概没有,但问题已经解决了。谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT