瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星中毒又能启动了,,万分感谢每位付出的大大!

12345   1  /  5  页   跳转

[已解决] 瑞星中毒又能启动了,,万分感谢每位付出的大大!

瑞星中毒又能启动了,,万分感谢每位付出的大大!

今天早上开机防火墙提示有个什么防范蠕虫2003攻击的东西跳出来了,后来不知道怎么回事出现个DOS的一样的程序然后飞速跳掉~之后防火墙就自动关闭了~再然后杀毒软件也开不了了……重启以后什么都没了一 一//不知道中了什么毒……
附上SRE的报告……求助各位大大……



一 一多余的就编辑掉

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-19 13:54:54
描述:log

最后编辑沙耶 最后编辑于 2008-06-19 19:06:00
分享到:
gototop
 

回复:瑞星不知道怎么不能启动了……

楼主电脑中毒,从新装吧! 烦恼~~
个人网站www.so-v.com
专业销售空间...
gototop
 

回复:瑞星不知道怎么不能启动了……

啊~~~~~俺电脑里面好多东西呢……装新的才麻烦了……
有啥米办法~~~
gototop
 

回复:瑞星不知道怎么不能启动了……

把扫描报告做成附件上传....
gototop
 

回复:瑞星不知道怎么不能启动了……

有办法日志格式不对,以附件形式上传
gototop
 

回复:瑞星不知道怎么不能启动了……

上传好了……一~ 一拜托了
gototop
 

回复:瑞星不知道怎么不能启动了……

去百度搜了下……不知道是不是中了橙色八月一_一
gototop
 

回复:瑞星不知道怎么不能启动了……

用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


能直接删除就直接删除,xdelbox要是用不了可以用费尔、瑞星文件粉碎……

C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\kbdswjr.dll
C:\WINDOWS\system32\tdggrz.dll
C:\DOCUME~1\哟哟\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\wyhesm.dll
C:\WINDOWS\system32\zefdst.dll
C:\WINDOWS\system32\zgrjdx.dll
C:\WINDOWS\system32\wzcfsw.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\mtewdh.dll
C:\WINDOWS\system32\rfdswc.dll
C:\WINDOWS\system32\cedafb.dll
C:\WINDOWS\system32\tdggrz.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\hhrdxd.dll


sreng->启动项目-》注册表,删除
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <{00120012-0012-0012-0012-00120012BB15}><C:\WINDOWS\system32\kbdswjr.dll>  []
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  []
<cliconfgzx><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <kbdswjr><C:\WINDOWS\system32\kbdswjr.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safe.exe]
    <IFEO[360safe.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe]
    <IFEO[360safebox.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows XP Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe]
    <IFEO[360tray.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]
    <IFEO[avp.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe]
    <IFEO[CCenter.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe]
    <IFEO[Rav.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe]
    <IFEO[RavMon.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe]
    <IFEO[RavMonD.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe]
    <IFEO[RavStub.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe]
    <IFEO[RavTask.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwcfg.exe]
    <IFEO[rfwcfg.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwmain.exe]
    <IFEO[rfwmain.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwProxy.exe]
    <IFEO[rfwProxy.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe]
    <IFEO[rfwsrv.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwstub.exe]
    <IFEO[rfwstub.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\runiep.exe]
    <IFEO[runiep.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxTray.exe]
    <IFEO[safeboxTray.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SmartUp.exe]
    <IFEO[SmartUp.exe]><TASKMAN.EXE>  [(Verified)Microsoft Windows Publisher]


将  <AppInit_DLLs><welldon.dll>  []修改为<AppInit_DLLs><>

sreng-》启动项目-》服务-》驱动程序,删除
[IIS Manager  / IIS Manager ][Running/Manual Start]
  <\??\C:\DOCUME~1\哟哟\LOCALS~1\Temp\1.tmp><N/A>
sreng-》系统修复-》启动文件夹,删除
[explorer]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\explorer.exe -->  [N/A]><N>
gototop
 

回复:瑞星不知道怎么不能启动了……

大大……那个
最后一步
sreng-》系统修复-》启动文件夹,删除
[explorer]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\explorer.exe -->  [N/A]><N>
系统修复里面没有启动文件夹选项……只有启动选项里面有的……但是启动选项里面没发发现上述文件……
那个还有个小问题就是
将  <AppInit_DLLs><welldon.dll>  []修改为<AppInit_DLLs><>
原来是AppInit_DLLs是名字welldon.dll是数据……那个要修改的是AppInit_DLLs然后刷新了下SRE说AppInit_DLLs被修改为非正常值(默认为空),系统中可能存在病毒..
这样提示没问题吧=-=……


其他都修改完毕了,,鞠躬感谢大大付出
gototop
 

回复:瑞星不知道怎么不能启动了……

对 是启动文件夹,我记错了
第二个问题就是把<AppInit_DLLs><>置空,本来不是空就有问题了,我是让你修改成空的
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT