瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:瑞星自动关闭,杀毒重起后又有了!!!

12   1  /  2  页   跳转

求助:瑞星自动关闭,杀毒重起后又有了!!!

求助:瑞星自动关闭,杀毒重起后又有了!!!

被折磨死了...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-30 13:42:15
描述:log

分享到:
gototop
 

回复: 求助:瑞星自动关闭,杀毒重起后又有了!!!

用SRENG删除驱动
[Atixeve21200 / Atixeve21200][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.70.tmp><N/A>
[Atixeve21367 / Atixeve21367][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.227.tmp><N/A>
[Atixeve2182 / Atixeve2182][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.721.tmp><N/A>
[Atixeve21976 / Atixeve21976][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.846.tmp><N/A>
[Atixeve22100 / Atixeve22100][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.959.tmp><N/A>
[Atixeve22107 / Atixeve22107][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.967.tmp><N/A>
[Atixeve2229 / Atixeve2229][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.89.tmp><N/A>
[Atixeve22367 / Atixeve22367][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.227.tmp><N/A>
[Atixeve2245 / Atixeve2245][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.115.tmp><N/A>
[Atixeve22476 / Atixeve22476][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.326.tmp><N/A>
[Atixeve23286 / Atixeve23286][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.145.tmp><N/A>
[Atixeve23760 / Atixeve23760][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.630.tmp><N/A>
[Atixeve24581 / Atixeve24581][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.430.tmp><N/A>
[Atixeve24611 / Atixeve24611][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.491.tmp><N/A>
[Atixeve24753 / Atixeve24753][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.612.tmp><N/A>
[Atixeve24802 / Atixeve24802][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.671.tmp><N/A>
[Atixeve26030 / Atixeve26030][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.889.tmp><N/A>
[Atixeve26814 / Atixeve26814][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.654.tmp><N/A>
[Atixeve27771 / Atixeve27771][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.621.tmp><N/A>
[Atixeve2787 / Atixeve2787][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.376.tmp><N/A>
[Atixeve2790 / Atixeve2790][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.640.tmp><N/A>
[Atixeve28385 / Atixeve28385][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.245.tmp><N/A>
[Atixeve28693 / Atixeve28693][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.543.tmp><N/A>
[Atixeve28841 / Atixeve28841][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.711.tmp><N/A>
[Atixeve28899 / Atixeve28899][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.728.tmp><N/A>
[Atixeve290 / Atixeve290][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.860.tmp><N/A>
[Atixeve29019 / Atixeve29019][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.889.tmp><N/A>
[Atixeve29316 / Atixeve29316][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.166.tmp><N/A>
[Atixeve2982 / Atixeve2982][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.671.tmp><N/A>
[cqit / cqit][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10B.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10D.tmp><N/A>
[jtio / jtio][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp113.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp111.tmp><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp117.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp115.tmp><N/A>
[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp106.tmp><N/A>


然后
清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP


修复下瑞星,全盘杀毒
本帖被评分 1 次
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 求助:瑞星自动关闭,杀毒重起后又有了!!!

系统核心文件c:\windows\system32\lsass.exe和c:\windows\system32\mfc40u.dll被病毒替换,外加一群病毒驱动……

现在的机是单位机,不好用,晚上再看……
打酱油的……
gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

删不掉驱动啊,一点就自动被取消的.....
gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

去C:\WINDOWS\system32\dllcache文件夹里找lsass.exe和mfc40u.dll文件,复制到C:\WINDOWS\system32文件夹里替换。
把需要替换的文件改名,然后把新文件复制进去,然后把旧的删了
用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\TEMP\~wxp2ins.70.tmp
C:\WINDOWS\TEMP\~wxp2ins.227.tmp
C:\WINDOWS\TEMP\~wxp2ins.721.tmp
C:\WINDOWS\TEMP\~wxp2ins.846.tmp
C:\WINDOWS\TEMP\~wxp2ins.959.tmp
C:\WINDOWS\TEMP\~wxp2ins.967.tmp
C:\WINDOWS\TEMP\~wxp2ins.89.tmp
C:\WINDOWS\TEMP\~wxp2ins.227.tmp
C:\WINDOWS\TEMP\~wxp2ins.115.tmp
C:\WINDOWS\TEMP\~wxp2ins.326.tmp
C:\WINDOWS\TEMP\~wxp2ins.145.tmp
C:\WINDOWS\TEMP\~wxp2ins.630.tmp
C:\WINDOWS\TEMP\~wxp2ins.430.tmp
C:\WINDOWS\TEMP\~wxp2ins.491.tmp
C:\WINDOWS\TEMP\~wxp2ins.612.tmp
C:\WINDOWS\TEMP\~wxp2ins.671.tmp
C:\WINDOWS\TEMP\~wxp2ins.889.tmp
C:\WINDOWS\TEMP\~wxp2ins.654.tmp
C:\WINDOWS\TEMP\~wxp2ins.621.tmp
C:\WINDOWS\TEMP\~wxp2ins.376.tmp
C:\WINDOWS\TEMP\~wxp2ins.640.tmp
C:\WINDOWS\TEMP\~wxp2ins.245.tmp
C:\WINDOWS\TEMP\~wxp2ins.543.tmp
C:\WINDOWS\TEMP\~wxp2ins.711.tmp
C:\WINDOWS\TEMP\~wxp2ins.728.tmp
C:\WINDOWS\TEMP\~wxp2ins.860.tmp
C:\WINDOWS\TEMP\~wxp2ins.889.tmp
C:\WINDOWS\TEMP\~wxp2ins.166.tmp
C:\WINDOWS\TEMP\~wxp2ins.671.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10B.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10D.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp113.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp111.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp117.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp115.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp106.tmp


sreng启动项目-〉服务-〉驱动程序删除
[Atixeve21200 / Atixeve21200][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.70.tmp><N/A>
[Atixeve21367 / Atixeve21367][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.227.tmp><N/A>
[Atixeve2182 / Atixeve2182][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.721.tmp><N/A>
[Atixeve21976 / Atixeve21976][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.846.tmp><N/A>
[Atixeve22100 / Atixeve22100][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.959.tmp><N/A>
[Atixeve22107 / Atixeve22107][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.967.tmp><N/A>
[Atixeve2229 / Atixeve2229][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.89.tmp><N/A>
[Atixeve22367 / Atixeve22367][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.227.tmp><N/A>
[Atixeve2245 / Atixeve2245][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.115.tmp><N/A>
[Atixeve22476 / Atixeve22476][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.326.tmp><N/A>
[Atixeve23286 / Atixeve23286][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.145.tmp><N/A>
[Atixeve23760 / Atixeve23760][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.630.tmp><N/A>
[Atixeve24581 / Atixeve24581][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.430.tmp><N/A>
[Atixeve24611 / Atixeve24611][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.491.tmp><N/A>
[Atixeve24753 / Atixeve24753][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.612.tmp><N/A>
[Atixeve24802 / Atixeve24802][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.671.tmp><N/A>
[Atixeve26030 / Atixeve26030][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.889.tmp><N/A>
[Atixeve26814 / Atixeve26814][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.654.tmp><N/A>
[Atixeve27771 / Atixeve27771][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.621.tmp><N/A>
[Atixeve2787 / Atixeve2787][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.376.tmp><N/A>
[Atixeve2790 / Atixeve2790][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.640.tmp><N/A>
[Atixeve28385 / Atixeve28385][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.245.tmp><N/A>
[Atixeve28693 / Atixeve28693][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.543.tmp><N/A>
[Atixeve28841 / Atixeve28841][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.711.tmp><N/A>
[Atixeve28899 / Atixeve28899][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.728.tmp><N/A>
[Atixeve290 / Atixeve290][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.860.tmp><N/A>
[Atixeve29019 / Atixeve29019][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.889.tmp><N/A>
[Atixeve29316 / Atixeve29316][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.166.tmp><N/A>
[Atixeve2982 / Atixeve2982][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~wxp2ins.671.tmp><N/A>
[cqit / cqit][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10B.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp10D.tmp><N/A>
[jtio / jtio][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp113.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp111.tmp><N/A>
[System event loader / ntptdb][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
[ping / ping][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp117.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp115.tmp><N/A>
[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp106.tmp><N/A>
本帖被评分 1 次
gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

你选删除,然后点设置,然后在跳出的对话框中选“否!!”
gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

非常感谢各位!晕了,都没看清弹出的对话框写的什么的,断网弄中....
gototop
 

回复: 求助:瑞星自动关闭,杀毒重起后又有了!!!

麻烦帮忙看下还有没有问题啊?谢谢了

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-30 15:24:56
描述:log

gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

[ping / ping][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp117.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp115.tmp><N/A>
还差2个,加油哦
gototop
 

回复:求助:瑞星自动关闭,杀毒重起后又有了!!!

非常感谢!麻烦看下是否OK了!不胜感激!!
PS:刚忘了传附件,晕了....

附件附件:

文件名:SREngLOG.log
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-2 16:12:28
描述:log

最后编辑风月商人 最后编辑于 2008-06-02 16:12:28
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT