瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!![SREngPS日志,卡卡日志都附上]恶意程序阻止瑞星升级

1   1  /  1  页   跳转

求助!![SREngPS日志,卡卡日志都附上]恶意程序阻止瑞星升级

求助!![SREngPS日志,卡卡日志都附上]恶意程序阻止瑞星升级

升级瑞星杀毒和防火墙2008时弹出对话框[进程c:windows\system32\dwwin.exe触发api类规则]然后就升级失败.2007杀毒和防火墙一样的情况.用上网助手发现kawdbzy.dll在劫持动态链接库,始终删不掉.附上日志请高手帮忙!!
                                谢谢

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-9 20:48:24
描述:

最后编辑2007-10-09 21:38:57.530000000
分享到:
gototop
 

SREngPS日志送上!

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-9 21:21:59
描述:

gototop
 

一、进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找C:\WINDOWS\system32\kawdbzy.dll这个文件,改名为1.dll;

二、重启电脑进入安全模式,运行SRENGPS.EXE:

1、用SRENG删除下列服务项目:
[Tele_google / WindowsMsn]

2、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个值项的数值数据由kawdbzy.dll改为空(即删除kawdbzy.dll这个字符串)

三、重启电脑进入安全模式,删除以下文件:
C:\WINDOWS\system32\1.dll
C:\WINDOWS\system32\msn.exe

四、安全模式下全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT