瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]瑞星杀毒软件无法正常打开 附日志

1   1  /  1  页   跳转

[求助]瑞星杀毒软件无法正常打开 附日志

[求助]瑞星杀毒软件无法正常打开 附日志

瑞星杀毒软件无法正常打开

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-2 9:06:54
描述:log

分享到:
gototop
 

回复:[求助]瑞星杀毒软件无法正常打开 附日志

有谁能帮我看看吗?多谢啦
gototop
 

回复:[求助]瑞星杀毒软件无法正常打开 附日志

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\System32\DRIVERS\5cn07umawc.sys
C:\WINDOWS\TEMP\tmp18.tmp
C:\WINDOWS\TEMP\tmp1A.tmp
C:\WINDOWS\TEMP\tmp11.tmp
C:\WINDOWS\TEMP\tmpE.tmp
C:\WINDOWS\System32\DRIVERS\on5kuh0.sys
C:\WINDOWS\TEMP\tmp16.tmp
C:\WINDOWS\TEMP\tmp13.tmp
C:\WINDOWS\System32\DRIVERS\us99xi.sys
C:\WINDOWS\TEMP\tmp3.tmp

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <IFEO[360safebox.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
    <IFEO[rfwProxy.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
    <IFEO[rfwstub.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
    <IFEO[safeboxTray.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[5cn07umaw / 5cn07umawc][Stopped/Disabled]
  <\SystemRoot\System32\DRIVERS\5cn07umawc.sys><N/A>

[cqit / cqit][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp18.tmp><N/A>

[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp1A.tmp><N/A>

[jtio / jtio][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp11.tmp><N/A>

[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmpE.tmp><N/A>

[on5kuh / on5kuh0][Stopped/Disabled]
  <\SystemRoot\System32\DRIVERS\on5kuh0.sys><N/A>

[ping / ping][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp16.tmp><N/A>

[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp13.tmp><N/A>

[us99x / us99xi][Stopped/Disabled]
  <System32\DRIVERS\us99xi.sys><N/A>

[zftp / zftp][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp3.tmp><N/A>
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找lsass.exe和mfc40u.dll文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载替换操作。
http://bbs.ikaka.com/showtopic-8501837.aspx

这必须替换成功,否则不能解决问题,替换时,可以将病毒替换的二文件改个名,然后将找到的正常的系统文件复制到相应文件夹里,不能操作错,要仔细。

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁

记住反复检查驱动部分的文件的删除,如果下面三个不能删除掉:

C:\WINDOWS\System32\DRIVERS\5cn07umawc.sys
C:\WINDOWS\System32\DRIVERS\on5kuh0.sys
C:\WINDOWS\System32\DRIVERS\us99xi.sys

那你可能需要考虑用冰刃去删除他们了:
这里官网下载冰刃,在“文件”中找费尔删除不了的文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:[求助]瑞星杀毒软件无法正常打开 附日志

多谢了!
但是瑞星绿伞还是没有啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT