12   1  /  2  页   跳转

[求助] 瑞星被关360杀不掉的毒

瑞星被关360杀不掉的毒

原来装的是瑞星 中毒后不能启动了
机器症状1:浏览一切安全方面的网站,包括瑞星 360网站都会跳到百度页面,标题栏显示的是雅虎中国

症状2:瑞星 金山 360安全卫士清理助手,下载了很多专杀软件,杀毒软件都无法打开,双击会被删除。 不论是改名,比如改成a.exe,还是改后缀名,比如a.com,9.scr都不能启动。直接就被删除了。比如360safe文件夹里面的360safe。exe 不论改名还是改后缀,双击直接被删除。

但是冰刃可以启动。监视进程结束发现是explorer.exe。 从健康机器上拷贝一个过去覆盖还是没有用。

症状3:无法进入安全模式,一进就蓝屏。 可以打开任务管理器 看了一下进程是比较干净

症状4:进pe系统查毒可以打开360和各种专杀,但是查不出毒来。 是不是专杀工具的病毒库不够新?pe下用360老版本的av终结者检测说安全模式被破坏,恢复了仍然不能进入安全模式。

启动项完全清除干净了,没有用。进pe后 手动进入各级磁盘,把windows和system32,尤其是有些文件下面带有kill360,kill瑞星的干扰文件夹都删了,各个temp下面奇怪的文件都清空删除了,还是无用。

进注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 下面很干净,没什么东西。

请高手指教。多谢


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; InfoPath.1)
分享到:
gototop
 

回复:瑞星被关360杀不掉的毒

补充一点 想把东西拷出来重装系统 但是复制和粘帖完全失效 快捷键和按钮都不能用
gototop
 

回复:瑞星被关360杀不掉的毒

看俺签名

整个SRENG日志来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星被关360杀不掉的毒

用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载地址:http://kztechs.com/sreng/download.html

操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
(如果无法打开尝试把SREngLdr.exe改名为123.com运行;)
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:瑞星被关360杀不掉的毒

安全软件双击直接被删除。

你俩能不能认真点。

我签名处看过又忘记了??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星被关360杀不掉的毒

感谢各位的指导
但是SRENG也打不开 双击直接被删除 改名允许 改后缀名运行都打不开 从360和金山毒霸这里下载的任何杀软到了这机器上双击就会直接被删除

因为是28日中的毒 我用其他机器从瑞星首页进专杀下载 下载了新的几个专杀 全部是双击被病毒直接搞定了
gototop
 

回复:瑞星被关360杀不掉的毒

谢谢版主的回复 我明天再试试吧 我同事已经先下班了  多谢
gototop
 

回复:瑞星被关360杀不掉的毒

俺的签名里看呀

关于安全软件和SRENG运行被删除的呀

你看了,还不会吗?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星被关360杀不掉的毒

感谢版主的回复  日志来了 谢谢

附件附件:

文件名:SREngLOG.txt
下载次数:196
文件类型:text/plain
文件大小:
上传时间:2008-7-31 9:24:12
描述:日志文件 原后缀为log

gototop
 

回复:瑞星被关360杀不掉的毒

干掉安全软件的,就是它了:C:\WINDOWS\system32\slcvcypst.dll

建议还是我那签名处,设法干掉下面文件:

C:\WINDOWS\system32\zsqf.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\slcvcypst.dll

然后升级Windows清理助手清理系统,清理完,再扫个我签名处的2.6版的SRENG日志来打扫残余。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT