1   1  /  1  页   跳转

[求助] 新买的2010,中了防瑞星的病毒

新买的2010,中了防瑞星的病毒

我的是sever2003,新买的2010,装上后一开机就出现一个dos运行窗口,自动运行,运行2010,点击杀毒后没反应。瑞星网页也打不开,但是用安全模式可以打开瑞星网页。设置开机查杀也是没用,开机根本不查杀。怎么办啊?还有这种文件,一直删不掉。 我的管理程序老是被小绿伞屏蔽,怎么才能避免呢?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WoShiHoney.B)

附件附件:

文件名:SREngLOG.log
下载次数:191
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 21:45:43
描述:log

最后编辑小西瓜皮 最后编辑于 2010-09-02 21:47:19
分享到:
gototop
 

回复:新买的2010,中了防瑞星的病毒

在安全模式下杀毒,后正常吗
要不就下个最新安装包,安全模式下安装,再重新杀毒
gototop
 

回复:新买的2010,中了防瑞星的病毒

图片看不到,要把图片作为附件上传。

http://www.kztechs.com/sreng/download.html
下载SREng,运行后点击智能扫描,去掉微软安全更新的勾,保存日志作为附件上传。
如果被病毒组织运行,就把文件改名为123.com后运行
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复 2F 哥们郁闷啊 的帖子

安全模式安装瑞星提示要重启,重启后再进入安全模式显示还需要重启,根本装不上,不进入安全模式,装到是装上了,但是返回安全模式还是杀不了毒,一进去就会有dos窗口自动运行,点杀毒没反应。
gototop
 

回复:新买的2010,中了防瑞星的病毒

又是个无聊的AVKiller

http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip下载IceSword
进入安全模式,解压缩后改名为123.exe运行
文件管理模块中,强制删除
c:\windows\system32\drivers\5d265dd9.sys
c:\windows\system32\drivers\54e73231.sys
c:\windows\system32\mspmsnsv.dll

删除重启后使用SREng修复下面各项:
[IFEO[ kxedefend.exe]]    <ntsd -d>
[IFEO[360hotfix.exe]]    <ntsd -d>
[IFEO[360rp.exe]]    <ntsd -d>
[IFEO[360rpt.exe]]    <ntsd -d>
[IFEO[360safe.exe]]    <ntsd -d>
[IFEO[360safebox.exe]]    <ntsd -d>
[IFEO[360sd.exe]]    <ntsd -d>
[IFEO[360se.exe]]    <ntsd -d>
[IFEO[360SoftMgrSvc.exe]]    <ntsd -d>
[IFEO[360speedld.exe]]    <ntsd -d>
[IFEO[360tray.exe]]    <ntsd -d>
[IFEO[afwServ.exe]]    <ntsd -d>
[IFEO[ast.exe]]    <ntsd -d>
[IFEO[AvastUI.exe]]    <ntsd -d>
[IFEO[avcenter.exe]]    <ntsd -d>
[IFEO[avfwsvc.exe]]    <ntsd -d>
[IFEO[avgnt.exe]]    <ntsd -d>
[IFEO[avguard.exe]]    <ntsd -d>
[IFEO[avmailc.exe]]    <ntsd -d>
[IFEO[avp.exe]]    <ntsd -d>
[IFEO[avshadow.exe]]    <ntsd -d>
[IFEO[avwebgrd.exe]]    <ntsd -d>
[IFEO[bdagent.exe]]    <ntsd -d>
[IFEO[CCenter.exe]]    <ntsd -d>
[IFEO[ccSvcHst.exe]]    <ntsd -d>
[IFEO[dwengine.exe]]    <ntsd -d>
[IFEO[egui.exe]]    <ntsd -d>
[IFEO[ekrn.exe]]    <ntsd -d>
[IFEO[FilMsg.exe]]    <ntsd -d>
[IFEO[kavstart.exe]]    <ntsd -d>
[IFEO[kissvc.exe]]    <ntsd -d>
[IFEO[kmailmon.exe]]    <ntsd -d>
[IFEO[kpfw32.exe]]    <ntsd -d>
[IFEO[kpfwsvc.exe]]    <ntsd -d>
[IFEO[kpopserver.exe]]    <ntsd -d>
[IFEO[krnl360svc.exe]]    <ntsd -d>
[IFEO[ksmgui.exe]]    <ntsd -d>
[IFEO[ksmsvc.exe]]    <ntsd -d>
[IFEO[kswebshield.exe]]    <ntsd -d>
[IFEO[KVMonXP.exe]]    <ntsd -d>
[IFEO[KVMonXP.kxp]]    <ntsd -d>
[IFEO[KVSrvXP.exe]]    <ntsd -d>
[IFEO[kwatch.exe]]    <ntsd -d>
[IFEO[kwstray.exe]]    <ntsd -d>
[IFEO[kxesapp.exe]]    <ntsd -d>
[IFEO[kxescore.exe]]    <ntsd -d>
[IFEO[kxeserv.exe]]    <ntsd -d>
[IFEO[kxetray.e]]    <ntsd -d>
[IFEO[livesrv.exe]]    <ntsd -d>
[IFEO[Mcagent.exe]]    <ntsd -d>
[IFEO[mcmscsvc.exe]]    <ntsd -d>
[IFEO[McNASvc.exe]]    <ntsd -d>
[IFEO[Mcods.exe]]    <ntsd -d>
[IFEO[McProxy.exe]]    <ntsd -d>
[IFEO[McSACore.exe]]    <ntsd -d>
[IFEO[Mcshield.exe]]    <ntsd -d>
[IFEO[mcsysmon.exe]]    <ntsd -d>
[IFEO[mcvsshld.exe]]    <ntsd -d>
[IFEO[MpfSrv.exe]]    <ntsd -d>
[IFEO[MPMon.exe]]    <ntsd -d>
[IFEO[MPSVC.exe]]    <ntsd -d>
[IFEO[MPSVC1.exe]]    <ntsd -d>
[IFEO[MPSVC2.exe]]    <ntsd -d>
[IFEO[msksrver.exe]]    <ntsd -d>
[IFEO[qutmserv.exe]]    <ntsd -d>
[IFEO[RavMonD.exe]]    <ntsd -d>
[IFEO[RavTask.exe]]    <ntsd -d>
[IFEO[RsAgent.exe]]    <ntsd -d>
[IFEO[rsnetsvr.exe]]    <ntsd -d>
[IFEO[RsTray.exe]]    <ntsd -d>
[IFEO[safeboxTray.exe]]    <ntsd -d>
[IFEO[ScanFrm.exe]]    <ntsd -d>
[IFEO[sched.exe]]    <ntsd -d>
[IFEO[seccenter.exe]]    <ntsd -d>
[IFEO[SfCtlCom.exe]]    <ntsd -d>
[IFEO[spideragent.exe]]    <ntsd -d>
[IFEO[SpIDerMl.exe]]    <ntsd -d>
[IFEO[spidernt.exe]]    <ntsd -d>
[IFEO[spiderui.exe]]    <ntsd -d>
[IFEO[TMBMSRV.exe]]    <ntsd -d>
[IFEO[TmProxy.exe]]    <ntsd -d>
[IFEO[Twister.exe]]    <ntsd -d>
[IFEO[UfSeAgnt.exe]]    <ntsd -d>
[IFEO[vsserv.exe]]    <ntsd -d>
[IFEO[zhudongfangyu.exe]]    <ntsd -d>
[IFEO[修复工具.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[5D265DD9 / 5D265DD9]    <\??\C:\WINDOWS\system32\drivers\5D265DD9.sys>
[54E73231 / 54E73231]    <\??\C:\WINDOWS\system32\drivers\54E73231.sys>



重启后修复下瑞星应该就能正常杀毒了
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:新买的2010,中了防瑞星的病毒

下载卡卡安全助手6.2 使用强力修复

然后看看是否可以正常杀毒

如果不可以 看看修复后是否可以 进入安全模式  点击查杀
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复 5F 帅哥坐车不用票 的帖子

帅哥,再帮忙说的再细点吧,我菜鸟啊!
第一步,我懂,但是第二步不会了。
1、重启后还是进安全模式吗?
2、用SREng怎么修复呢?“系统修复”里没有你说的那些,“启动项目”里倒是有,都是红色的,前面打着勾,可是没有修复选项啊?
3、最后的那两个禁用项,你说的“禁用”就是点击“删除服务”吗?
gototop
 

回复 7F 小西瓜皮 的帖子

1.最好还是进安全模式
2.启动项目-注册表-选中列出的那些(红色),点下方的删除
3.启动项目-服务-驱动程序,选中列出的驱动文件,点删除服务,再点设置,最后点否
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT