瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助...瑞星能启动,但不能杀毒,扫描为0个文件,自动关闭...

1   1  /  1  页   跳转

[求助] 求助...瑞星能启动,但不能杀毒,扫描为0个文件,自动关闭...

求助...瑞星能启动,但不能杀毒,扫描为0个文件,自动关闭...

求助...瑞星能启动,但不能杀毒,扫描为0个文件,自动关闭...附..扫描文件....

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)

附件附件:

文件名:SREngLOG.log
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 18:11:37
描述:log

分享到:
gototop
 

回复:求助...瑞星能启动,但不能杀毒,扫描为0个文件,自动关闭...

必须卸载杀毒软件,重装了。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <virustrj><C:\WINDOWS\temp\b.bat>  []
    <{35671234-7890-ABCD-CDEF-567801237653}><>  [N/A]
    <{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}><>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><>  [N/A]
    <{4629FF4F-ACDB-5C90-A098-FACB3456A264}><>  [N/A]
    <midimaptl><C:\WINDOWS\system32\midimaptl.dll>  [N/A]
    <midimapzx><C:\WINDOWS\system32\midimapzx.dll>  [N/A]
    <midimapwl><C:\WINDOWS\system32\midimapwl.dll>  [N/A]
    <midimapgj><C:\WINDOWS\system32\midimapgj.dll>  [N/A]
    <midimapqn3><C:\WINDOWS\system32\midimapqn3.dll>  [N/A]
    <midimapjr><C:\WINDOWS\system32\midimapjr.dll>  [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Security Control / seictrl][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe dbi100.dll,scan><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[00042b62 / 00042b62][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00042b62.sys><N/A>

[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\hl\LOCALS~1\Temp\tmp15.tmp><N/A>

[HiddFldy / HiddFldy][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\d32dx9.sys><N/A>

[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\hl\LOCALS~1\Temp\1.tmp><N/A>

[Pandrv / Pandrv][Running/Auto Start]
  <\??\C:\WINDOWS\TEMP\Pandrv.sys><N/A>

[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\hl\LOCALS~1\Temp\tmp11.tmp><N/A>

[wu / wu][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\wu.sys><N/A>

[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\hl\LOCALS~1\Temp\tmp8.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {37AC9076-C898-B098-D098-A18319080973} <C:\WINDOWS\system32\nhmxcjkl.dll, N/A>
[]
  {4C648541-1025-9650-9057-6541258720C4} <C:\WINDOWS\system32\mndhddwd.dll, N/A>
[]
  {54FAE856-AD58-20CB-A025-CD4895FA6E45} <C:\WINDOWS\system32\pjjxedwd.dll, N/A>
[]
  {55694105-5108-9405-3695-954187462155} <C:\WINDOWS\system32\mpwdeapi.dll, N/A>
[]
  {5FD45A54-9875-698F-E56E-65102358FDF5} <C:\WINDOWS\system32\apsgejba.dll, N/A>
[]
  {7C8D1401-A58D-A81C-CD24-A5915C4517C7} <C:\WINDOWS\system32\mnmhgsrv.dll, N/A>
[]
  {8AD0F1B1-990D-4F52-A33D-2837E43CEF58} <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys, N/A>
————————————————————————————————————
用解压工具WinRAR依路径打开C:\DOCUME~1\hl\LOCALS~1\Temp\文件夹,删除你能删除的所有东西

不能删除的放弃,也不要来问。
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT