12   1  /  2  页   跳转

[求助] 瑞星启动不了,在线急等啊!

瑞星启动不了,在线急等啊!

昨天开始的,开机杀毒软件就启动不了了,机子变慢,在安全模式下也是这样,求高手看一下,附件有扫描报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)

附件附件:

文件名:0629.txt
下载次数:89
文件类型:text/plain
文件大小:
上传时间:2008-6-29 12:32:16
描述:txt

分享到:
gototop
 

回复:瑞星启动不了,在线急等啊!

用完木马群专杀工具再扫日志!!
http://bbs.ikaka.com/showtopic-8443439.aspx
Flash Player漏洞处理了没?
http://bbs.ikaka.com/showtopic-8508653.aspx

看看我的签名,别再中毒了
gototop
 

回复:瑞星启动不了,在线急等啊!

按照大侠的指示,用完木马群专杀工具了,Flash Player漏洞处理了,但是发现还是小红伞,而且一直跳出个窗口,内容是"此程序出现致命错误退出",而且用专杀工具杀完说我们杀毒软件或已经被完全损坏,不知道要不要重新装过?
gototop
 

回复: 瑞星启动不了,在线急等啊!



引用:
原帖由 fsdfqxsh 于 2008-6-29 13:05:00 发表
按照大侠的指示,用完木马群专杀工具了,Flash Player漏洞处理了,但是发现还是小红伞,而且一直跳出个窗口,内容是"此程序出现致命错误退出",而且用专杀工具杀完说我们杀毒软件或已经被完全损坏,不知道要不要重新装过?




补上扫描日志

附件附件:

下载次数:83
文件类型:text/plain
文件大小:
上传时间:2008-6-29 13:06:40
描述:txt

gototop
 

回复: 瑞星启动不了,在线急等啊!

下载附件继续运行一下,弄完后扫描新日志上来(基本上该在的都在,真怀疑瑞星的专杀你是否确实运行过,是不是只重启电脑就完事?重启后要在运行一次专杀的):

附件附件:

文件名:360compkill.rar
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-29 13:22:09
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-06-30 01:58:27
打酱油的……
gototop
 

回复: 瑞星启动不了,在线急等啊!



引用:
原帖由 超级游戏迷 于 2008-6-29 13:22:00 发表
下载附件继续运行一下,弄完后扫描新日志上来(基本上该在的都在,真怀疑瑞星的专杀你是否确实运行过,是不是只重启电脑就完事?重启后要在运行一次专杀的):



谢谢大侠啊!
我又去把瑞星专杀的重新启动运行了一次,结果后来说没找到瑞星软件或者被破坏了,可是瑞星我装了啊,正版的.然后再下载了大大提供的360专杀,结果查出了很多,但是后面提示需要重新启动才能杀,我确定后重启了,结果又说找不到360软件,问是否需要下载,就不知道怎么处理了,需要再去下360吗?

附上扫描报告

附件附件:

下载次数:69
文件类型:text/plain
文件大小:
上传时间:2008-6-29 14:01:21
描述:txt

gototop
 

回复: 瑞星启动不了,在线急等啊!

下载工具:
XDelBox下载:见附件
windows清理助手下载:http://www.arswp.com/download.html
临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\adsntzt.dll
C:\DOCUME~1\hp\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\mndshsrv.dll
C:\WINDOWS\system32\nhmxdjkl.dll
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\cdwqfs.dll
C:\WINDOWS\system32\cedafb.dll
C:\WINDOWS\system32\zywlcime.dll
C:\WINDOWS\system32\mpwdeapi.dll
C:\WINDOWS\system32\zxmsdwin.dll
C:\WINDOWS\system32\mnmhgsrv.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\wyhesm.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\rfdswc.dll
C:\WINDOWS\system32\jfdses.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
关闭瑞星监控,将卡卡从系统托盘中退出,然后进入注册表编辑器,执行以下操作:
1、删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{7C8D1401-A58D-A81C-CD24-A5915C4517C7}>
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}>
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}>
    <{7A041F13-A111-12A3-B0CF-F99818AA68A7}>
    <{55694105-5108-9405-3695-954187462155}>
    <{EB71E0B3-E97D-4D30-8733-E28266467617}>
    <{00010001-0001-0001-0001-00010001BB15}>
    <{00050005-0005-0005-0005-00050005BB15}>
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}>
    <{841529CB-7F77-4B99-A895-B5441E0D302F}>
    <{87FD640A-158F-48AC-FD14-1597F14A9778}>
    <{47AC9076-C898-B098-D098-A18319080974}>
    <{37A924AF-1A5F-CF21-AB1D-1D5CF82A8A73}>
    <{461D2AB4-29A5-45C2-9134-D52272D3DE38}>
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}>
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}>
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <adsntzt.dll>
    <cliconfgzx.dll>
2、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs>值项的数值数据编辑为空
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[IIS Manager  / IIS Manager ]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]
  {37A924AF-1A5F-CF21-AB1D-1D5CF82A8A73}
[]
  {47AC9076-C898-B098-D098-A18319080974}
[]
  {55694105-5108-9405-3695-954187462155}
[]
  {7A041F13-A111-12A3-B0CF-F99818AA68A7}
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7}
[]
  {87FD640A-158F-48AC-FD14-1597F14A9778}
[]
  {37A924AF-1A5F-CF21-AB1D-1D5CF82A8A73}
[]
  {47AC9076-C898-B098-D098-A18319080974}
[]
  {55694105-5108-9405-3695-954187462155}
[]
  {7A041F13-A111-12A3-B0CF-F99818AA68A7}
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7}
[]
  {87FD640A-158F-48AC-FD14-1597F14A9778}
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”;
———————————————————————————————————————
卸载瑞星杀软,手工删除杀软安装目录,重装杀软。之后联网到最新版本,全盘杀毒。

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-29 14:24:01
描述:rar

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-29 14:24:01
描述:rar

打酱油的……
gototop
 

回复:瑞星启动不了,在线急等啊!

按照要求全操作了一遍,其中使用XDelBox删除文件时候,在DOS状态下,跳出个 A:\>echo off后就没动静了,后来手动重新启动,再按后面的步骤操作了,也重新安装了瑞星,重启后杀了好多木马病毒出来,现在看来好象正常了,

刚才重新扫描了下,发现有个东西好象有点问题:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs>
gototop
 

回复: 瑞星启动不了,在线急等啊!



引用:
原帖由 fsdfqxsh 于 2008-6-29 17:55:00 发表
按照要求全操作了一遍,其中使用XDelBox删除文件时候,在DOS状态下,跳出个 A:\>echo off后就没动静了,后来手动重新启动,再按后面的步骤操作了,也重新安装了瑞星,重启后杀了好多木马病毒出来,现在看来好象正常了,

刚才重新扫描了下,发现有个东西好象有点问题:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Curren

附件附件:

下载次数:105
文件类型:text/plain
文件大小:
上传时间:2008-6-29 17:55:30
描述:txt

gototop
 

回复: 瑞星启动不了,在线急等啊!

新日志已经正常。
ieprot.dll是瑞星卡卡的进程,这个正常……
最后编辑超级游戏迷 最后编辑于 2008-06-30 00:57:43
打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT