瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我的瑞星监控中心不能启用了,重装后也不行!在线急等!!!

1   1  /  1  页   跳转

【求助】我的瑞星监控中心不能启用了,重装后也不行!在线急等!!!

【求助】我的瑞星监控中心不能启用了,重装后也不行!在线急等!!!

电脑中了病毒后我就重装了系统,同时瑞星也重装了,开始还好过了一阵子瑞星的小阳伞就消失了,我重装瑞星时,装到监控中心时就提示下载监控中心文件出错,我晕了我的正版瑞星怎么会不能安装监控中心了,现在小绿伞也没了瑞星监控中心也不能启用了我该怎么办呀?我怀疑是不是我的电脑重装系统后还是有病毒,高手快来救我啊!

Logfile of HijackThis v1.99.1
Scan saved at 0:55:35, on 2006-12-8
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
g:\瑞星防火墙\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
g:\瑞星防火墙\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
G:\瑞星杀毒\Rising\Rav\CCenter.exe
G:\瑞星杀毒\Rising\Rav\RavTask.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\Logo1_.exe
G:\HijackThi扫描软件\HijackThis.exe
C:\Program Files\Internet Explorer\SMSS.EXE

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RfwMain] "G:\瑞星防火墙\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [sys] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [wl] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [Realplayones] C:\WINDOWS\Realplayones.exe
O4 - HKLM\..\Run: [RavTask] "G:\瑞星杀毒\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{62860D2C-D63E-4C76-9E39-B5CB27AC38C0}: NameServer = 61.177.7.1 221.228.255.1
O20 - AppInit_DLLs: 49400M.BMP
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - g:\瑞星防火墙\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - g:\瑞星防火墙\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - G:\瑞星杀毒\Rising\Rav\CCenter.exe

最后编辑2006-12-08 19:05:53
分享到:
gototop
 

修复
O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - HKLM\..\Run: [sys] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [wl] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [Realplayones] C:\WINDOWS\Realplayones.exe
O20 - AppInit_DLLs: 49400M.BMP
删除
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Realplayones.exe
C:\WINDOWS\49400M.BMP

http;//mopery.hits.io/viking.zip
下载专杀查杀..
如果查杀不到 .exe文件 请将C:\WINDOWS\Logo1_.exe 压缩发送bin59420@yahoo.com.cn
gototop
 

【回复“mopery”的帖子】
O20 - AppInit_DLLs: 49400M.BMP 这项修复后扫描日志里还是有啊怎么回事啊?
要删除的那些文件怎么后面都没有显示.exe 我现在还是删除了要不要紧啊?
C:\WINDOWS\49400M.BMP 这个文件在WINDOWS\下显示了两个:1,49400M.DLL 2,49400M.这个文件没显示后缀但是是个BMP图象文件.我删除哪个还是都删除.
在C:\WINDOWS\RUNDLL32还有这个文件和上面的文件到是同名这个文件是怎么回事啊?
gototop
 

【回复“mopery”的帖子】
高手:看看O20 - AppInit_DLLs: 49400M.BMP  为何修复不了呢?那个怎么修复日志里还是有它,而却C:\WINDOWS\49400M.BMP
这个文件也删除不掉啊,提示什么无法删除,怎么办呢?
gototop
 

请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT