瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中毒打不开防火墙和卡卡!附日志.

12   1  /  2  页   跳转

【求助】中毒打不开防火墙和卡卡!附日志.

【求助】中毒打不开防火墙和卡卡!附日志.

刚中毒打不开瑞星防火墙和卡卡助手了,下载版的瑞星杀毒软件还打得开.附日志(用STRENG2扫的),请帮我解决........

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-29 15:33:36
描述:

最后编辑2008-01-30 11:10:21.920000000
分享到:
gototop
 

先使用卡卡助手或windows清理助手清理一下恶意程序。
卡卡助手下载页面:http://tool.ikaka.com
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用Xdelbox删除以下文件:
Xdelbox下载地址:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.6。
Xdelbox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”
———————————————————————————————————————
c:\windows\system32\hddguard.dll
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的windows系统,
第二个选项是Xdelbox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
从下面项可看出系统文件userinit.exe可能已被病毒修改:
<Userinit><userinit.exe,>  []
可以去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。替换前先结束userinit.exe进程。
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项禁用:
[DeepFree Update / DeepFree Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【文件关联】,将【全选】打钩,点击【修复】;
———————————————————————————————————————
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
再次重启电脑,查看问题是否已经解决;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
gototop
 

哭死,根本不行,现在监控都被关了..不关双击那红色的雨伞还是能打开杀毒软件...

我按你给的方法做时都有出现问题,首先,我打开Xdelbox时,不知道为什么看不到字的...不过还是按你的方法继续下去...然后你说"———————————————————————————————————————
从下面项可看出系统文件userinit.exe可能已被病毒修改:
<Userinit><userinit.exe,> []
可以去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。替换前先结束userinit.exe进程。
———————————————————————————————————————"可我去C:\WINDOWS\system32里根本找不到dllcache...所以这步没法做...
最后"———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项禁用:
[DeepFree Update / DeepFree Update] <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV] <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
———————————————————————————————————————"这个我找是找到了...可是不知道怎么禁用它们.......

我现在是冒死连网等回复...请再帮帮我...有发新日志上来...

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-29 16:20:15
描述:

gototop
 

userinit.exe一定要替换!
你可以点【开始】-【运行】,输入“C:\WINDOWS\system32\dllcache”,点【确定】就能直接打开这个目录,然后找到userinit.exe复制到c:\windows\system32。

打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,选择要禁用的项目,点【修改自动类型】,选【Disabled】,点【设置】,点【是】。
gototop
 

【回复“catnono”的帖子】
继续哭死..郁闷了..我打开dllcache后发现找不到userinit.exe...用"搜索"在dllcache里找也找不到userinit.exe...只看到2个比较像的user(这个的图标是个空白的框来的...)和user32.dll....继续求救..
gototop
 

还有没有人啊...回我一下啊....
gototop
 

下载附件,解压缩,里面就是userinit.exe

附件附件:

下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-29 16:56:50
描述:

gototop
 

现在真是哭啊哭啊哭....还是不行...
我按你的方法做了~文件也换了~STRENG2那个也弄了...重启发现监控还是红色雨伞状态...就修复瑞星杀毒软件...可监控依旧还是红色雨伞状态...(有一点奇怪的是...我在杀毒软件里看监控一直都说是开着的,可小图标那显示监控是关着的,每次重启监控都是自动变为红色伞状...所以确定监控真的被关了...)
现在是防火墙\卡卡\监控都打不开....


附新日志...

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-29 17:18:39
描述:

gototop
 

日志中已经不出什么问题了,该禁的驱动项也都禁用了,但是瑞星的一个驱动HOOKAPI.SYS状态异常,如果修复不行的话,最好把你的瑞星彻底卸载掉重新安装。
gototop
 

修复的时候有说过什么瑞星通用库异常~不过我重下一个好了~总之谢谢了~给你添麻烦了 :)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT