瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

1   1  /  1  页   跳转

[求助] 电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

附件: SREngLOG1104.log (2008-11-5 9:20:22, 47.10 K)
该附件被下载次数 496



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/)
分享到:
gototop
 

回复:电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

HBmhly.dll,HBDNF.dll,HBTL.dll,HBBO.dll,HBASKTAO.dll,HBSOUL.dll,kmon.dll
C:\WINDOWS\system32\F65BDEC7.dll]  [N/A, ]
    [C:\WINDOWS\system32\DA63E650.dll]  [N/A, ]
    [C:\WINDOWS\system32\BA7EDF54.dll]  [N/A, ]
    [C:\WINDOWS\system32\22D75360.dll]  [N/A, ]
    [C:\WINDOWS\system32\CABA599D.dll]  [N/A, ]
    [C:\WINDOWS\system32\9F684DE8.dll]  [N/A, ]
    [C:\WINDOWS\system32\E5D39975.dll]  [N/A, ]
    [C:\WINDOWS\system32\E3367679.dll]  [N/A, ]
    [C:\WINDOWS\system32\DE02F764.dll]  [N/A, ]
    [C:\WINDOWS\system32\B3721C07.dll]  [N/A, ]
    [C:\WINDOWS\system32\58FF3024.dll]  [N/A, ]
    [C:\WINDOWS\system32\8566F82E.dll]  [N/A, ]
    [C:\WINDOWS\system32\66AFCB56.dll]  [N/A, ]
    [C:\WINDOWS\system32\122B901E.dll
D:\PROGRA~1\IPMsg\ipmsg.exe
D:\Program Files\OneKey\CALLKEY.sys
C:\WINDOWS\system32\ca99d57.sys
c:\windows\System32\Drivers\aliimz.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys
C:\WINDOWS\system32\gdipro.dll
C:\WINDOWS\system32\sys05026.dll
C:\WINDOWS\system32\HBASKTAO.dll

注册表中:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键值删除。
使用卡卡助手-高级工具-系统修复,修复hosts文件
可疑文件太多了,提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
或者半强烈建议你重装一遍系统。
gototop
 

回复:电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

同上,感觉后缀N/A的都可疑
gototop
 

回复: 电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

谢谢2楼兄弟的回答!
不过我的卡卡也不能使用了 有的可疑文件删不掉
怎么办?
gototop
 

回复: 电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

作好所有准备后,必须断网处理,否则可能不能成功

你只有用XDELBOX工具删除下面文件了:

XDELBOX工具下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806

按照内附使用说明图操作,复制粘贴下面文件操作删除:

C:\WINDOWS\system32\gdipro.dll
C:\WINDOWS\system32\sys05026.dll
C:\WINDOWS\system32\HBASKTAO.dll
C:\WINDOWS\system32\nap32.dll
C:\WINDOWS\system32\58FF3024.dll
C:\WINDOWS\system32\DE02F764.dll
C:\WINDOWS\system32\E3367679.dll
C:\WINDOWS\system32\E5D39975.dll
C:\WINDOWS\system32\22D75360.dll
C:\WINDOWS\system32\DA63E650.dll
C:\WINDOWS\system32\F65BDEC7.dll
C:\WINDOWS\system32\BA7EDF54.dll
C:\WINDOWS\system32\CABA599D.dll
C:\WINDOWS\system32\9F684DE8.dll
C:\WINDOWS\system32\B3721C07.dll
C:\WINDOWS\system32\8566F82E.dll
C:\WINDOWS\system32\66AFCB56.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\ca99d57.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll

重启电脑自动运行完毕进入系统后,再立即继续下面操作。
————————————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束Userinit.exe进程。没进程就直接替换。
————————————————————————————————————————
依照这贴,恢复系统内rpcss服务以及对应文件rpcss.dll文件
http://bbs.ikaka.com/showtopic-8561436.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><HBmhly.dll,HBDNF.dll,HBTL.dll,HBBO.dll,HBASKTAO.dll,HBSOUL.dll,kmon.dll>  [N/A]

就是将 <AppInit_DLLs> 的“值”项编辑置空
你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}><F65BDEC7.dll>  []
    <{DA63E650-537C-4042-87BB-9D19D844680B}><DA63E650.dll>  []
    <{BA7EDF54-8408-4B21-B351-7B447B344BA4}><BA7EDF54.dll>  []
    <{22D75360-199D-4F79-880D-82E766675F06}><22D75360.dll>  []
    <{CABA599D-5089-4865-9420-E41FA3C1F55F}><CABA599D.dll>  []
    <{9F684DE8-3E87-4174-9033-E02A3DFD8B61}><9F684DE8.dll>  []
    <{E5D39975-A103-4A21-9EE9-A638E9DD9EB4}><E5D39975.dll>  []
    <{E3367679-4775-4244-A62E-4CFE58FC850B}><E3367679.dll>  []
    <{DE02F764-C51A-4788-9597-D78ECC2AC08F}><DE02F764.dll>  []
    <{B3721C07-62B3-411A-9DC7-F5F27E3E21FF}><B3721C07.dll>  []
    <{58FF3024-8A83-4B1A-88E9-302F47646EEE}><58FF3024.dll>  []
    <{8566F82E-03A4-416E-AEAC-66600D8881F1}><8566F82E.dll>  []
    <{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}><66AFCB56.dll>  []
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><122B901E.dll>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[aliimz / aliimz][Stopped/Manual Start]
  <System32\Drivers\aliimz.sys><N/A>

[ca99d57 / ca99d57][Running/Manual Start]
  <\??\C:\WINDOWS\system32\ca99d57.sys><N/A>

[wmpobj / wmpobj][Running/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[MaxthonSurfer Class]
  {AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll, >

[MaxthonSurfer Class]
  {AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll, >
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:电脑桌面任务栏变黑,速度变慢,瑞星不能使用,不能重新安装!附日志(急)

谢谢天月斑竹的回答啊,这几天太忙没时间也不能上网了
不好意思现在才回复,我公司电脑大多数都和我一个现象了
郁闷ING。
这星期断网杀毒呢。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT