瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位大侠,还有版主,救命啊~~~~~~~

1   1  /  1  页   跳转

各位大侠,还有版主,救命啊~~~~~~~

各位大侠,还有版主,救命啊~~~~~~~

为什么我的杀毒软件突然没有了呀,好象消失了样,我刚下载完东西杀完毒转眼就没有杀毒软件了,救命啊~~~~~~~


启动项:RfwMain
说明:Rising Personal FireWall Main Program
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    命令行:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
    打开资源管理器,并定位到该文件所在目录:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
    产品名称:Rising Personal FireWall 2008
    发行商:Beijing Rising Technology Co., Ltd.
    文件版本:7.0.1.48
    影响范围:所有用户
    描述:瑞星反病毒实时监控或定时查毒程序
    建议:建议保留

启动项:AppInit_Exe
说明:AppInit_Exe
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    命令行:C:\WINDOWS\system32\inetinfo.exe
    打开资源管理器,并定位到该文件所在目录:C:\WINDOWS\system32\inetinfo.exe
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:AppInit_Exe
    建议:无

启动项:KKDelay
说明:RunOnce Application
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    命令行:C:\Program Files\Rising\AntiSpyware\RunOnce.exe
    打开资源管理器,并定位到该文件所在目录:C:\Program Files\Rising\AntiSpyware\RunOnce.exe
    产品名称:RunOnce Application
    发行商:Beijing Rising Technology Co., Ltd.
    文件版本:19, 0, 0, 2
    影响范围:所有用户
    描述:RunOnce Application
    建议:无

启动项:ctfmon.exe
说明:提供语音识别、手写识别、键盘、翻译和其他用户输入技术的支持
    类型:注册表
    位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    打开注册表编辑器,并定位到该注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    命令行:C:\WINDOWS\system32\ctfmon.exe
    打开资源管理器,并定位到该文件所在目录:C:\WINDOWS\system32\ctfmon.exe
    产品名称:Microsoft? Windows? Operating System
    发行商:Microsoft Corporation
    文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    影响范围:当前用户
    描述:提供语音识别、手写识别、键盘、翻译和其他用户输入技术的支持
    建议:建议保留

启动项:?{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:
    打开资源管理器,并定位到该文件所在目录:
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查

启动项:?{678A7521-FA87-34AB-34C2-4893F3AD34C6}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:
    打开资源管理器,并定位到该文件所在目录:
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查

启动项:{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}
    打开资源管理器,并定位到该文件所在目录:{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查

启动项:{678A7521-FA87-34AB-34C2-4893F3AD34C6}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:{678A7521-FA87-34AB-34C2-4893F3AD34C6}
    打开资源管理器,并定位到该文件所在目录:{678A7521-FA87-34AB-34C2-4893F3AD34C6}
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查

启动项:{68907901-1416-3389-9981-372178569986}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:{68907901-1416-3389-9981-372178569986}
    打开资源管理器,并定位到该文件所在目录:{68907901-1416-3389-9981-372178569986}
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查

启动项:{1A57CAD1-412F-9547-713F-9641FA3FC7A1}
说明:可疑项目
    类型:注册表
    位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    命令行:{1A57CAD1-412F-9547-713F-9641FA3FC7A1}
    打开资源管理器,并定位到该文件所在目录:{1A57CAD1-412F-9547-713F-9641FA3FC7A1}
    产品名称:未知
    发行商:未知
    文件版本:未知
    影响范围:所有用户
    描述:可疑项目
    建议:建议使用Wopti流氓软件清除大师进一步检查



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.3); .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-2 17:33:37
描述:

最后编辑2007-12-02 22:52:16
分享到:
gototop
 

同时,我用优化大师发现了6个可疑项目,用瑞星卡卡发现了4个浏览器运行程序钩子,都是一模一样的,怎么也删不了,是不是中毒了呀,昨天都还是好好的,今天就突然多出了的。
gototop
 

上日志!先学习下面2篇帖子:
http://forum.ikaka.com/topic.asp?board=40&artid=8353388
http://forum.ikaka.com/topic.asp?board=40&artid=8363891
gototop
 

重装下瑞星
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT