瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [已自行解决] 求助.自己折腾一天了.效果不显著

1   1  /  1  页   跳转

[求助] [已自行解决] 求助.自己折腾一天了.效果不显著

[已自行解决] 求助.自己折腾一天了.效果不显著

长话短说.今天发现中招.瑞星小伞不见(卡卡助手和防火墙正常)
上官网一看发现遍地惨嚎.全中招的..
我参考了置顶贴里的方法.使用了各种查杀工具.
例如360.卡卡.ARSWP2..折腾一天把木马弄干净了.
绿色小伞回到桌面.惊喜..5秒后变红.残念.
现在卡卡上报的漏洞已全部补好.木马查杀完毕..
机器狗和印象劫持检测无异常.
但是杀毒软件还是不能用阿...不能升级..过几秒就无响应.我头都大了.
现附上日志..我是实在没办法了.
望各位大神伸个援手..偶先谢了..想哭.



一般来说.主页上给出的各种方法还是有效的.除非你特别背..
那就只能过来发日志了.
按照日志完成操作以后一般都会没问题.
如果有问题.那肯定是小伞还是红色.修复无法进行.杀毒软件无响应.
我他妈终于找到方法了..先抽自己两耳光.本末倒置了一晚上.
办法很简单.去下个官方升级包.到5月15号的.
这样就可以覆盖已经损坏的修复程序.
然后小伞自然变绿!!!!
升级! 杀毒! 搞定!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-10 22:50:00
描述:log

最后编辑scarlet12 最后编辑于 2008-06-11 03:59:29
分享到:
gototop
 

回复:求助.自己折腾一天了.效果不显著

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\nbnwewd.exe
c:\windows\ptnabvqe.exe
c:\program files\ocins\idnsvr.exe
c:\docume~1\edison\locals~1\temp\isc32tmp\iscflash.sys
c:\docume~1\edison\locals~1\temp\1.tmp
c:\windows\system32\drivers\iehefhhi.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\giaacghh.sys
c:\windows\system32\drivers\gcbgagdj.sys
c:\windows\system32\drivers\fhfgffij.sys
c:\windows\system32\drivers\ejdjifdh.sys
c:\windows\system32\drivers\cnprov.sys
c:\windows\system32\drivers\bghcdici.sys
c:\windows\system32\lvdombkbewyra.dll
c:\program files\ocins\config.exe
c:\progra~1\ocins\ieaux.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[nbnwewd] 
[spntknpa]
[IdnSvr] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[iscFlash / iscFlash]   
[IIS Manager  / IIS Manager ]   
[iehefhhi / iehefhhi]
[idnaux / idnaux]   
[giaacghh / giaacghh]
[gcbgagdj / gcbgagdj]
[fhfgffij / fhfgffij]
[ejdjifdh / ejdjifdh]
[cnprov / cnprov]   
[bghcdici / bghcdici]

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\lvdombkbewyra.dll>
[]    <C:\WINDOWS\system32\lvdombkbewyra.dll>
[中文上网]    <C:\Program Files\OCINS\config.exe>
[IEAux Class]    <C:\PROGRA~1\OCINS\ieaux.dll>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
本帖被评分 1 次
不认识我没关系,因为我也不认识你。
gototop
 

回复:求助.自己折腾一天了.效果不显著

立即执行.祝08年财运昌隆
gototop
 

回复: 求助.自己折腾一天了.效果不显著

全部照办了...可是小伞还是不变绿...
麻烦大大再帮偶看看..我基本上要哭了.

附件附件:

文件名:SREngLOG.log
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-10 23:58:37
描述:log

gototop
 

回复:求助.自己折腾一天了.效果不显著

基本上百度搜霸.中文上网这些都杀过好多次..应该只剩下几个小程序代码了..用金山.WINDOWS清理助手.360木马查杀都杀过了..其他也都照办了..小伞怎么还不绿...
gototop
 

回复:求助.自己折腾一天了.效果不显著

是不是瑞星杀毒EXE哪被破坏了??
不会要重装吧..
光盘不在身边..隔着1000多公里呢..
gototop
 

回复:求助.自己折腾一天了.效果不显著

不弄完睡不着了..
版主大大帮帮我...
gototop
 

回复:[仍未解决] 求助.自己折腾一天了.效果不显著

瑞星修复安装一次或者卸载重装一次
不认识我没关系,因为我也不认识你。
gototop
 

回复:[仍未解决] 求助.自己折腾一天了.效果不显著

修复已经被破坏..早试过了.
光盘不在身边..
是不是只能重装?
请问日志有没有问题..
如果技术上只能做到现在这样.
那也只好接受现实了..
谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT