瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星软件“中毒”,请教解决办法!!!

1   1  /  1  页   跳转

瑞星软件“中毒”,请教解决办法!!!

瑞星软件“中毒”,请教解决办法!!!

我爱人单位的电脑今日出现怪现象,机器是联想的,操作系统是盗版WIN2000。机器开机运行一段时间后,在满足一定条件(未知)下桌面窗口、图标会全部消失,只剩墙纸图案,此时,只能按热启动三键调出任务管理器,不能进行其他任何操作。但有一特定条件,就是只要试图运行瑞星的任何程序或进入瑞星网站,就能立即发作。
本人曾试图进入安全模式,但安全模式也无法进入,只在蓝屏上显示一些英文提示,本人看不懂,后用瑞星光盘启动杀毒(显示使用的是6月5日更新的病毒库),完毕后却显示没有病毒。
之后请本人懂行的同事来看,认为是中了木马病毒,在他自带的工具软件中,可以看到所有瑞星的进程都被锁定,无法运行,而怀疑是木马病毒的进程却能在删除后2秒钟内自动更名重新运行。他用网上在线杀毒工具杀了6个毒后重启机器,现象依然存在,且有些在线杀毒程序也不能运行。
由于我爱人是财务人员,机器中有许多重要的财务软件和数据,请教各位大侠有没办法在不重装系统的前提下恢复机器正常使用。
谢谢!
最后编辑2007-06-09 23:08:02
分享到:
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREng.exe(如果不能运行,请将SRENG文件夹名改为111,把SREng.exe改名为111.bat、111.scr、111.com或111.pif,或者改为111.exe,然后再双击运行);
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容分多个回复帖子传上来)。
gototop
 

大侠,我爱人的机器不能上瑞星网站,进不了社区,拷贝到我的机器来又怕被感染,怎么办?
gototop
 

估计是不是讨厌的lllgpaw.exe和sbopsml.exe两个东东搞的鬼,到进程中看看有没有这两个东西,如果有,用用下面的方法看看:


1)设置显示隐藏文件[双击我的电脑-工具-文件夹选项-查看选项卡-单击选取"显示隐藏文件或文件夹"-取消"隐藏受保护的操作系统文件(推荐)"前的钩。在提示确定更改时,单击“是”-单击“确定”]如果不行,改注册表中的键值修改方法如下:
打开注册表编辑器到:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将

CheckedValue键值修改为1(必须是DWORD值,不是的话就把它删除掉,新建一个DWORD值,名字为CheckedValue,并且把键值改为1。我的电脑

里的隐藏文件可以看到了。


(2)用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除下面文件(添加下面所有路径或在空白处点

右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除[有提示不存在该文件的就忽略,添加其它文件]):
C:\WINDOWS\system32\lllgpaw.exe
C:\WINDOWS\system32\sbopsml.exe
C:\DOCUME~1\new\LOCALS~1\Temp\upxdnd.exe
C:\WINDOWS\WSVBRS.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\mppds.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
d:\xqwtico.exe
E:\xqwtico.exe
F:\xqwtico.exe

(3)SREng在“启动项目->注册表”删除以下项目:
<huismqt>  <C:\WINDOWS\system32\lllgpaw.exe>
<xqwtico>  <C:\WINDOWS\system32\sbopsml.exe>
<upxdnd>  <C:\DOCUME~1\new\LOCALS~1\Temp\upxdnd.exe>
<WSVBRS>  <C:\WINDOWS\WSVBRS.exe>
<cmdbcs>  <C:\WINDOWS\cmdbcs.exe>
<mppds>  <C:\WINDOWS\mppds.exe>
如果SREng不能运行,将其文件名改为123即可,如果还不行,就在注册表中直接找到删除.

(4)完成上面的步骤后,可能会造成瑞星等杀毒软件无法运行(本来病毒就将它禁用了,不过现在经过处理后,双击找不到文件了),而且用什么方法

都不能卸载,不用害怕,在网上下载瑞星专门的卸载工具RISING.EXE,到处都可找到,然后运行,就可将其卸载.

(5)开始----运行----MSCONFIG------启动,然后找到启动项中的lllgpaw.exe、sbopsml.exe两个项目,将前面的勾去掉,重新启动计算机。

(6)完成上面的步骤后,机器仍然进不了安全模式,下载修复XPSP2无法进入安全模式的reg文件(http://ycosxhack.ys168.com),然后运行

,重新启动计算机就可进入安全模式了。

(7)将杀毒软件更新到最新,然后在安全模式下杀毒,问题就解决了。
唯一遗憾的就是,在启动项中,lllgpaw.exe、sbopsml.exe这两个玩意还在,但对系统已经没什么影响了!


以上方法本人是结合许多网友提供的软件和信息完成的,比较麻烦,但问题似乎解决的比较让人满意!
gototop
 

谢谢!我去试一下.
gototop
 

参考http://hi.baidu.com/newcenturysun/blog/item/76c1e41ffb59c4f4e0fe0bc6.html
gototop
 

谢谢各位大侠,已经迟了,我爱人已请人将机器低格了,只盼望瑞星在我中招前快出解决办法!
gototop
 

病毒就象蚊子臭虫一样的多,要做好防蚊虫的设施!!~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT