瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助].瑞星所有监控自动关闭 最新情况

12   1  /  2  页   跳转

[求助].瑞星所有监控自动关闭 最新情况

[求助].瑞星所有监控自动关闭 最新情况

昨天看网页  不小心 中招了

本来以为是个小木马,或是下载器什么的.没当回事.

今天起来,发现瑞星所有监控不能启动了 而且启动瑞星主程序 就报错

后来在网上查了查资料 发现很像"帕虫"  随即下了个 专杀

现在的情况是 瑞星主程序可以启动 并且杀毒结果 显示没有病毒了

可是监控还是起不来.

强行启动监控,只要打开文件系统 就会自动关闭所有监控.



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

补一个 卡卡助手的进程监控记录(杀完毒后的.) 现在依然存在 自动关闭监控的现象.

一会我会从装一次RAV

经过几次查杀,现在文件系统已经恢复了.但是 打开IE(原始IE浏览器)依然会导致 瑞星监控自动关闭.

并且使用 瑞星下载版  金山在线杀毒(实在没辙临时买了1个月的包月) 都查不出来问题

打开System Repair Engineer 2.5 提示API HOOK

附件附件:

下载次数:442
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-26 17:32:22
描述:



最后编辑2007-08-28 18:26:57
分享到:
gototop
 

需要我提供什么LOG之类的...斑竹请回我帖....

在线等...
gototop
 

是不是瑞星监控相关文件损坏了?升级看看?不行就卸载重装RAV
gototop
 

最简单的办法就是出现装一下瑞星,更新病毒库,安全模式下杀毒看一下
gototop
 

现在 监控是可以启动的,但是只要打开文件系统

"比如我打开我的电脑=>C:\" 就会停止监控

很类似 "帕虫" AUTORUN的模式..

gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

首先在工具-文件夹选项里,显示隐藏文件和系统文件、显示文件扩展名。
如果不行就改下注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
修改这个
CheckedValue = dword:00000001

不要双击硬盘盘符,要用右键-打开,然后看有没有隐藏的autorun.inf文件,删掉,基本可以。

gototop
 

System Repair Engineer 的扫描报告..

附件附件:

下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-26 19:19:44
描述:

gototop
 

引用:
【鸽子妹妹的贴子】首先在工具-文件夹选项里,显示隐藏文件和系统文件、显示文件扩展名。
如果不行就改下注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
修改这个
CheckedValue = dword:00000001

不要双击硬盘盘符,要用右键-打开,然后看有没有隐藏的autorun.inf文件,删掉,基本可以。


………………

我已经在组策略里面 把 自动运行关闭了...
gototop
 

顶!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT