瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 奇怪我的瑞星防火墙开机步会打开了,变成红的伞了!

12   1  /  2  页   跳转

奇怪我的瑞星防火墙开机步会打开了,变成红的伞了!

奇怪我的瑞星防火墙开机步会打开了,变成红的伞了!

病毒名是:Trojan.PSW.ZhengTu.fl
好象是中了这个病毒,是我不允许一个程序修改注册表,就导致开机瑞星不能自动开启监控!!乍半啊???查毒也查不出......

附件附件:

下载次数:260
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-22 4:05:22
描述:
预览信息:EXIF信息



最后编辑2006-08-22 12:34:32
分享到:
gototop
 

启动瑞星主程序→工具列表→瑞星监控中心→运行→开启所有
gototop
 

呵呵,就是开不了啊!!!!!!
gototop
 

再传个管理器给高手看看!!!

附件附件:

下载次数:244
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-22 4:28:43
描述:
预览信息:EXIF信息



gototop
 

开始→运行→msconfig→启动→RavTask、RAVMON两项前面勾上!→应用→确定
gototop
 

msime.exe是一个病毒文件,通常出现在system32下,同时还有一个winmer.exe文件
gototop
 

那如何删除啊????瑞星查不到啊!!!
gototop
 

1.结束病毒进程:
%System%\msime.exe
%System%\winmer.exe
2. 删除病毒文件:
%Windows%\cq.exe
%Windows%\update.exe
%Windows%\vbarun.dll
%System%\msime.exe
%System%\winmer.exe

2.删除启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"KernelFaultCheck"="%System%\msime.exe"
"KernelCheck"="%System%\winmer.exe"

4. 删除关机脚本:
%System%\GroupPolicy\Machine\Scripts\scripts.ini
也可以从“开始”>>“运行”,输入“gpedit.msc”,打开“组策略”编辑器,依次到“计算机配置”>>“Windows 设置”>>“脚本(启动/关闭)”,双击右边框里“关机”,打开“关机属性”,删除里面的关机脚本。
5. 恢复被修改的HOSTS文件,删除被添加的信息:
218.85.132.38 www.bastong.com
218.85.132.38 cool889987.bigwww.com
127.0.0.1 www.3721see.com
218.85.132.38 ert0003.e76.163ns.com
218.85.132.38 www.mir5173.com
218.85.132.38 www.se911.com

6. 删除其它注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\MSkysoft]
[HKEY_LOCAL_MACHINE\SOFTWARE\wSkysoft]
7. 修复或重新安装被破坏的安全软件
gototop
 

winmer.exe
这个没发现啊!!
还有

2.删除启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"KernelFaultCheck"="%System%\msime.exe"
"KernelCheck"="%System%\winmer.exe"

5. 恢复被修改的HOSTS文件,删除被添加的信息:
218.85.132.38 www.bastong.com
218.85.132.38 cool889987.bigwww.com
127.0.0.1 www.3721see.com
218.85.132.38 ert0003.e76.163ns.com
218.85.132.38 www.mir5173.com
218.85.132.38 www.se911.com

6. 删除其它注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\MSkysoft]
[HKEY_LOCAL_MACHINE\SOFTWARE\wSkysoft]
7. 修复或重新安装被破坏的安全软件

这些具体如何操作????
谢谢!!
gototop
 

删除启动项:开始--运行--mscongfig--启动

恢复被修改的HOSTS文件,删除被添加的信息:你可以用windows自带的查找功能搜索找到hosts文件。
该文件其实是一个纯文本的文件,用普通的文本编辑软件如记事本等都能打开和编辑。

删除其它注册表信息:开始--运行--regedit
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT