瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

12   1  /  2  页   跳转

[已解决] 有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

中病毒了,瑞星被关闭。开机杀了十几个病毒之后,再杀不出来,但是进系统,瑞星依然不能正常启动。开始是绿伞,然后就变红伞了,而且不能杀毒,不能升级。从瑞星网站下了“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀),下了好几个,但是都是提示要重新启动计算机,就是不能正常用,怀疑被病毒限制了。用了SRE2.611.992版本记录了信息。现传上。
    希望今天能解决,电脑中有太多的资料,无法重新安装系统。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 12:57:26
描述:log

最后编辑林中响箭 最后编辑于 2008-07-20 21:50:39
分享到:
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

再补充点,各大网站的在线查,杀毒功能都无法运行。
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

请先用Windows清理助手清理下系统,然后再贴日志
http://www.arswp.com/download.html
gototop
 

回复: 有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

到我签名处下载WINDOWS清理助手并运行,先把网络实名2007等流氓软件干掉,然后重新扫描日志上传。
打酱油的……
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

这个是刚清理后扫描的。清理的时候,提示我要重新启动进行驱动器清理。

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 13:28:06
描述:log

最后编辑林中响箭 最后编辑于 2008-07-20 13:28:06
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

刚看了下这日志,看一会眼睛就酸了。你们天天看这,肯定很累,在此先谢过了。
gototop
 

回复: 有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。



引用:
原帖由 林中响箭 于 2008-7-20 13:27:00 发表
这个是刚清理后扫描的。清理的时候,提示我要重新启动进行驱动器清理。

下载工具:
XDelBox下载:见附件
windows清理助手下载:http://www.arswp.com/download.html
临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
c:\windows\System32\drivers\nelfkf.sys
C:\PROGRA~1\3721\notifier.dll
C:\PROGRA~1\3721\alrex.dll
d:\PROGRA~1\3721\ske\contmenu.dll
C:\PROGRA~1\3721\autolive.dll
C:\PROGRA~1\3721\alLiveEx.dll
C:\PROGRA~1\3721\helper.dll
C:\PROGRA~1\3721\CnsM.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <CnsM.dll>
    <helper.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <fvyinloc.dll><>  [N/A]
    <dphsyioj.dll><>  [N/A]
    <dkvedsxc.dll><>  [N/A]
    <pmyodjqk.dll><>  [N/A]
    <hhaaiigb.dll><>  [N/A]
    <ncfgshmk.dll><>  [N/A]
———————————————————————————————————————
运行SRENG扫描工具,启动项目--服务--驱动程序,进行如下操作:
1、删除如下项:
[nelfkf / nelfkf]
2、禁用如下项:
[QuakeDRV / QuakeDRV]
[rspp / rspp]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338}
[AutoLive]
  {7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,然后勾选择和清理所发现的“可清理对象”及“可卸载软件”.如果清理过程中提示要进行驱动级清理,请一定要选择“”!

附件附件:

下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 13:53:03
描述:rar

附件附件:

下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 13:53:03
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-07-20 13:55:26
打酱油的……
gototop
 

回复: 有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

瑞星杀软有关监控文件可能已经被破坏。

完成上面操作后,请卸载瑞星杀软,然后手工删除瑞星杀软安装目录,重装瑞星杀软。
打酱油的……
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

谢谢,谢谢。我先试下。不懂再问。
gototop
 

回复:有瑞星杀毒软件和瑞星防火墙的情况中毒了,而且是昨天刚升级过的。

呵呵。现在电脑已经好了,瑞星已经升级过而且正在杀毒。谢谢,谢谢。
想问问,这个是个什么毒。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT