瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我是个菜鸟。怎么瑞星打开了没用啊?

1   1  /  1  页   跳转

[求助] 我是个菜鸟。怎么瑞星打开了没用啊?

我是个菜鸟。怎么瑞星打开了没用啊?

我的瑞星没用了,用了木马群处理程序与劫持项修复程序也没用,升不了级,也杀不了毒。显示"0x7c939925"指令引用的"0x03a300"内存。该内存不能为"read".

附件: SREngLOG.log (2008-6-13 9:22:00, 35.73 K)
该附件被下载次数 102



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 我是个菜鸟。怎么瑞星打开了没用啊?

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\midimapjr.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\midimapqn3.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapms.dll
c:\windows\system32\pedadt.dll
c:\program files\internet explorer\plugins\dossys08.sys
c:\windows\system32\ietzbpaq.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\wfrdvq.dll
"c:\program files\rising\rav\ravmond.exe"
"c:\windows\system32\isass.exe"
c:\05a3e2640b21c676.dat
c:\1423640c8f256029.dat
c:\156ce2cc40838709.dat
c:\1e21aa14d88a52dd.dat
c:\28c4af7c14b68d02.dat
c:\34b133a4e5052735.dat
c:\3ed651a82ac2e97b.dat
c:\411b9f30f4c07228.dat
c:\4b19e5381e231ca5.dat
c:\4e81d984eb66caa1.dat
c:\59f07648e2cde4ee.dat
c:\6cf133904167a199.dat
c:\7c1ed4082fba5861.dat
c:\7c45ac04c02b4c41.dat
c:\7eb1d188a6433aa0.dat
c:\80525fb04f70b5ae.dat
c:\8f9d78b4fd21284a.dat
c:\a2ce6d68c386e1b2.dat
c:\4886e7b891d5be65.dat
c:\docume~1\admini~1\locals~1\temp\tmp22.tmp
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\d32dx9.sys
c:\docume~1\admini~1\locals~1\temp\tmp32.tmp
c:\docume~1\admini~1\locals~1\temp\tmp2e.tmp
c:\docume~1\admini~1\locals~1\temp\tmp30.tmp
c:\c9d51630748e4212.dat
c:\bd9182a04c5ee7f8.dat
c:\bcecc34075b04cc8.dat
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.390.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[midimapjr]    <C:\WINDOWS\system32\midimapjr.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[midimapgj]    <C:\WINDOWS\system32\midimapgj.dll>
[midimapqn3]    <C:\WINDOWS\system32\midimapqn3.dll>
[midimapzx]    <C:\WINDOWS\system32\midimapzx.dll>
[midimaptl]    <C:\WINDOWS\system32\midimaptl.dll>
[midimapms]    <C:\WINDOWS\system32\midimapms.dll>
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]    <C:\WINDOWS\system32\pedadt.dll>
[{528DF602-9541-A985-210A-984A698C6F25}]    <>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <>
[{55694105-5108-9405-3695-954187462155}]    <>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <>
[{8AD0F1B1-990D-4F52-A33D-2837E43CEF58}]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys>
[{29109876-7619-9101-7012-901938475192}]    <C:\WINDOWS\system32\ietzbpaq.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}]    <C:\WINDOWS\system32\pjjxedwd.dll>
[{37AC9076-C898-B098-D098-A18319080973}]    <>
[{18093456-9012-4568-9076-908765467181}]    <>
[{5A069845-2036-6084-9054-6087502480A5}]    <>
[{4F4F0064-71E0-4f0d-0012-708476C7815F}]    <C:\WINDOWS\system32\midimapjr.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <>
[{35671234-7890-ABCD-CDEF-567801237653}]    <>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\WINDOWS\system32\midimapwl.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\WINDOWS\system32\midimapgj.dll>
[{2D698451-2015-6358-9871-2015987452D2}]    <>
[{81954FAC-1023-154F-895A-1458258AD818}]    <>
[{4F4F0064-71E0-4f0d-0022-708476C7815F}]    <C:\WINDOWS\system32\midimapqn3.dll>
[{4C648541-1025-9650-9057-6541258720C4}]    <>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}]    <C:\WINDOWS\system32\midimapzx.dll>
[{4F4F0064-71E0-4f0d-0017-708476C7815F}]    <C:\WINDOWS\system32\midimaptl.dll>
[{4F4F0064-71E0-4f0d-0014-708476C7815F}]    <C:\WINDOWS\system32\midimapms.dll>
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}]    <>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{9490415F-65F8-B5C5-D8BA-9405FB120549}]    <>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}]    <C:\WINDOWS\system32\wfrdvq.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Rising RealTime Monitor / RsRavMon]    <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe">
[CSNetManagerXp / CSNetManagerXp]    <"C:\WINDOWS\system32\isass.exe">

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[05a3e2640b21c676 / 05a3e2640b21c676]    <\??\C:\05a3e2640b21c676.dat>
[1423640c8f256029 / 1423640c8f256029]    <\??\C:\1423640c8f256029.dat>
[156ce2cc40838709 / 156ce2cc40838709]    <\??\C:\156ce2cc40838709.dat>
[1e21aa14d88a52dd / 1e21aa14d88a52dd]    <\??\C:\1e21aa14d88a52dd.dat>
[28c4af7c14b68d02 / 28c4af7c14b68d02]    <\??\C:\28c4af7c14b68d02.dat>
[34b133a4e5052735 / 34b133a4e5052735]    <\??\C:\34b133a4e5052735.dat>
[3ed651a82ac2e97b / 3ed651a82ac2e97b]    <\??\C:\3ed651a82ac2e97b.dat>
[411b9f30f4c07228 / 411b9f30f4c07228]    <\??\C:\411b9f30f4c07228.dat>
[4b19e5381e231ca5 / 4b19e5381e231ca5]    <\??\C:\4b19e5381e231ca5.dat>
[4e81d984eb66caa1 / 4e81d984eb66caa1]    <\??\C:\4e81d984eb66caa1.dat>
[59f07648e2cde4ee / 59f07648e2cde4ee]    <\??\C:\59f07648e2cde4ee.dat>
[6cf133904167a199 / 6cf133904167a199]    <\??\C:\6cf133904167a199.dat>
[7c1ed4082fba5861 / 7c1ed4082fba5861]    <\??\C:\7c1ed4082fba5861.dat>
[7c45ac04c02b4c41 / 7c45ac04c02b4c41]    <\??\C:\7c45ac04c02b4c41.dat>
[7eb1d188a6433aa0 / 7eb1d188a6433aa0]    <\??\C:\7eb1d188a6433aa0.dat>
[80525fb04f70b5ae / 80525fb04f70b5ae]    <\??\C:\80525fb04f70b5ae.dat>
[8f9d78b4fd21284a / 8f9d78b4fd21284a]    <\??\C:\8f9d78b4fd21284a.dat>
[a2ce6d68c386e1b2 / a2ce6d68c386e1b2]    <\??\C:\a2ce6d68c386e1b2.dat>
[4886e7b891d5be65 / 4886e7b891d5be65]    <\??\C:\4886e7b891d5be65.dat>
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp>
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[HiddFldy / HiddFldy]    <\??\C:\WINDOWS\system32\d32dx9.sys>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp32.tmp>
[dchs / dchs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2E.tmp>
[cqet / cqet]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp30.tmp>
[c9d51630748e4212 / c9d51630748e4212]    <\??\C:\c9d51630748e4212.dat>
[bd9182a04c5ee7f8 / bd9182a04c5ee7f8]    <\??\C:\bd9182a04c5ee7f8.dat>
[bcecc34075b04cc8 / bcecc34075b04cc8]    <\??\C:\bcecc34075b04cc8.dat>
[Atixeve26531 / Atixeve26531]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.390.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\ietzbpaq.dll>


从日志看杀毒软件的文件很有可能被破坏,卸载重装一下吧
本帖被评分 1 次
gototop
 

回复:我是个菜鸟。怎么瑞星打开了没用啊?

按楼上的做完之后,请一定参考这里:

http://bbs.ikaka.com/showtopic-8508653.aspx

将补丁打上 如果不打该补丁造成的反复发作上来求助的 ,将不予理会
不认识我没关系,因为我也不认识你。
gototop
 

回复:我是个菜鸟。怎么瑞星打开了没用啊?

问题解决了,我的瑞星可以用了,不过下载更新了一个下午都没更新好。晕。
对大师的帮助衷心表示感谢
本帖被评分 1 次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT