1   1  /  1  页   跳转

求救高手解答,帮帮忙!

求救高手解答,帮帮忙!

回复#6
谢谢,我传上来了,麻烦帮忙看下。现在瑞星监控中心图标已经变成绿伞了,但是瑞星杀软仍然不能正常运行,一点击全盘杀毒还是会卡掉。请问下API HOOK这个是什么下面的错误怎么修复啊。
API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x00E81FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x00E820E5)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 14:52:51
描述:log

分享到:
gototop
 

回复:求救高手解答,帮帮忙!

那入口点一般是防火墙导致,不能修复,除非你卸载防火墙等安全软件。

这只是SRENG工具的常规提示,你不能纯依赖它来为你判断的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求救高手解答,帮帮忙!

谢谢LS的,能帮我看下用System Repair Engineer扫描的日志吗,看是否中毒了
gototop
 

回复:求救高手解答,帮帮忙!

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

启动项目
注册表
    <virustrj><C:\WINDOWS\temp\b.bat>  [N/A]
    <{40AF1289-F140-A140-D012-C1458759FC04}><C:\WINDOWS\system32\ypcqchlp.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0014-708476C7815F}><C:\WINDOWS\system32\midimapms.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0005-708476C7815F}><C:\WINDOWS\system32\midimapzx.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0022-708476C7815F}><C:\WINDOWS\system32\midimapqn3.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0003-708476C7815F}><C:\WINDOWS\system32\midimapgj.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0004-708476C7815F}><C:\WINDOWS\system32\midimapwl.dll>  [N/A]
    <{4F4F0064-71E0-4f0d-0023-708476C7815F}><C:\WINDOWS\system32\midimapcq.dll>  [N/A]
    <midimapms><C:\WINDOWS\system32\midimapms.dll>  [N/A]
    <midimapzx><C:\WINDOWS\system32\midimapzx.dll>  [N/A]
    <midimapqn3><C:\WINDOWS\system32\midimapqn3.dll>  [N/A]
    <midimapgj><C:\WINDOWS\system32\midimapgj.dll>  [N/A]
    <midimapwl><C:\WINDOWS\system32\midimapwl.dll>  [N/A]
    <midimapcq><C:\WINDOWS\system32\midimapcq.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\user\LOCALS~1\Temp\1.tmp><N/A>

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {40AF1289-F140-A140-D012-C1458759FC04} <C:\WINDOWS\system32\ypcqchlp.dll, N/A>

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁

杀毒软件还异常,就去卸载重装
本帖被评分 1 次
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求救高手解答,帮帮忙!

谢谢LS的指导,现在清理之后瑞星监控中心图标还是会变成红伞,杀软不能运行还是会卡掉。我又扫了一份希望各位能帮我解答。

附件附件:

文件名:SREngLOG.log
下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-4 17:55:04
描述:log

gototop
 

回复:求救高手解答,帮帮忙!

日志没看出什么

我最后那句话:“杀毒软件还异常,就去卸载重装 ”

你没注意到???

还是已经卸载重装过了???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求救高手解答,帮帮忙!

谢谢天月兄,是我疏忽了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT