瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星监控不能正常启动(已上传日志)

12   1  /  2  页   跳转

[求助] 瑞星监控不能正常启动(已上传日志)

瑞星监控不能正常启动(已上传日志)

如题。

小雨伞一直是红色的。手动点击打开没有任何反映。

今天早晨登陆qq时qq自带的病毒检测查出来的病毒。之后瑞星监控就一直都打不开。

这期间用360杀木马2次,卡巴斯基杀木马2次,瑞星3次,在安全模式下杀毒一次。

除了第一次查出来木马外,后几次都没查出来。但是监控一直还是红雨伞。

对了 忘了说了 打开瑞星杀毒软件,在那里的监控里看,是绿雨伞,三个监控都是打开的。

但是在桌面的右下角还是红雨伞。而且瑞星卡卡也是部分防护功能已暂停。

还忘了说一个现象。就是电脑隔一会就会出现一个叫smartup.exe的命令提示符的框 但是1秒后就没了 然后一会又出现。

还有,我电脑的时间被篡改了。原本是2008年6月26日,改成了2000年6月26日。这个问题我自己解决了。

请高手们帮忙看一下。谢谢了。

用户系统信息:mozilla/5.0 (windows; u; windows nt 5.1; zh-cn; rv:1.8.1.14) gecko/20080404 firefox/2.0.0.14

附件附件:

文件名:SREngLOG.log
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-27 21:15:21
描述:log

最后编辑lenovo_7 最后编辑于 2008-06-27 21:15:21
分享到:
gototop
 

回复:瑞星监控不能正常启动

今天突然发现,瑞星监控自己关了,怎么启动都启动不起来,绿伞会变成红伞。
于是上网进行查询,作了以下两个步骤后,监控恢复正常,和大家分享一下。
1. 控制面板-双击管理工具-双击服务!找到rising process communication center,然后双击它,会弹出一个对话框,将启动类型改为“自动”,然后点击对话框右下角的“应用”,这时候“启动”这个按键会由灰色变成黑色的,你点击“启动”,然后点击“确定”。
2.点击“开始”,“设置”,“控制面板”,找到“管理工具”,打开“服务”,在右边的名称里找到。 rsravmon service("c:\program files\rising\rav\ravmond.exe")这个服务,双击它,会弹出一个对话框,将启动类型改为“自动”,然后点击对话框右下角的 “应用”,这时候“启动”这个按键会由灰色变成黑色的,你点击“启动”,然后点击“确定”,重启电脑就可以了。或者直接将服务启用。

进行完上述两项工作后,启动监控系统,ok,搞定

还有,这个方法我试过了。不行。第一个步骤我到了那里之后他本来就是自动。不用更改。第二个步骤我根本找不到rsravmon service这个东西。在我的电脑的文件夹里ravmond.exe这个东西也找不到。只有一个叫ravmond.exe.txt的文本文档。
gototop
 

回复:瑞星监控不能正常启动

请高手们帮帮忙吧

PS:今天最新的情况是瑞星卡卡可以正常运行,没有任何异常。

但是瑞星监控的雨伞还是红色收缩的。
最后编辑lenovo_7 最后编辑于 2008-06-27 20:59:18
gototop
 

回复:瑞星监控不能正常启动

高手在哪里啊
gototop
 

回复: 瑞星监控不能正常启动

先看版规!!
日志呢?

扫日志前关闭无用进程,如QQ
到大的软件站,如天空,太平洋,下载2.5版的SReng(推荐)
地址http://www.skycn.com/soft/45002.html#download
SREng/智能扫描
等扫描完成,保存日志(LOG格式)
(如无法打开主程序,将主程序SRENGXX.exe改名为小狮子.bat)
日志以附件上传
贴到反病毒区或流行病毒区
gototop
 

回复:瑞星监控不能正常启动

OK。了解。
gototop
 

回复:瑞星监控不能正常启动(已上传日志)

兄弟,日志已经上传了。麻烦你给看下。
gototop
 

回复:瑞星监控不能正常启动(已上传日志)

日志传上来了 能过来看看么
gototop
 

回复:瑞星监控不能正常启动(已上传日志)

都已经五天了。还没人来看看。办事效率这么低?
gototop
 

回复: 瑞星监控不能正常启动(已上传日志)

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

"d:\rising\rav\ravmond.exe"
c:\windows\\systemroot\system32\drivers\lbshki.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\npkycryp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[lbshki / lbshki]    <\SystemRoot\\SystemRoot\System32\drivers\lbshki.sys>
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>


  • 看这里
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <"D:\RISING\RAV\Ravmond.exe"><N/A>
瑞星杀毒软件服务文件没有公司签名信息了,被病毒破坏了,杀毒软件卸载重装再所难免.
  • 从日志上看电脑里还装了个kaspersky,一台电脑里如装两个或以上杀毒,容易冲突,保留一个杀毒软件.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT