瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 windows任务管理器无法使用(附SREng扫描日志)

1   1  /  1  页   跳转

[求助] windows任务管理器无法使用(附SREng扫描日志)

windows任务管理器无法使用(附SREng扫描日志)

windows任务管理器无法使用,无论在任务栏里还是用Ctrl-Alt-Del都无法调用,直接在“运行”中输入“taskmgr”也无法运行

我昨天已经发过求助,根据aaccbbdd和超级游戏迷的建议,上传扫描日志,请大家帮忙解决,非常感谢!

附件: SREngLOG.log (2008-7-26 18:26:17, 59.20 K)
该附件被下载次数 111



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复: windows任务管理器无法使用(附SREng扫描日志)

删除启动项
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><E:\WINDOWS\system32\mfdesy.dll>  [File is missing]
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><E:\WINDOWS\system32\wklsdd.dll>  [File is missing]
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}><E:\WINDOWS\system32\tdffdl.dll>  [File is missing]
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><E:\WINDOWS\system32\zefdst.dll>  [File is missing]
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><E:\WINDOWS\system32\ddserh.dll>  [File is missing]
删除驱动及对应文件
[mf / mf][Stopped/Manual Start]
  <\??\E:\DOCUME~1\may\LOCALS~1\Temp\_tmp.bat><N/A>
清除D盘根目录的
Autorun.inf和
command.com
自己测下这个sys文件
<C:\windos\Drivers\msiffei.sys><N/A>
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
用附件清除所有映像劫持项目

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-26 18:33:26
描述:rar

最后编辑aaccbbdd 最后编辑于 2008-07-26 18:46:01
gototop
 

回复:windows任务管理器无法使用(附SREng扫描日志)

有什么工具干扰不?
gototop
 

回复:windows任务管理器无法使用(附SREng扫描日志)

补充下

驱动程序
[HBKernel Driver / HBKernel][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
不认识我没关系,因为我也不认识你。
gototop
 

回复:windows任务管理器无法使用(附SREng扫描日志)

TO:aaccbbdd
您费心了,可是我是个新手,问一下:1、删除启动项---是不是在注册表里找到DC3D30AE-0380-4151-8934-EE98A34B0370等直接删除就可以了。2、删除驱动及对应文件---怎么找到并删除?

TO:凌风烈
有的:我的瑞星杀毒软件里的“扫描系统漏洞并升级补丁”和“将检测到的可疑文件上报”功能用不了

TO:豪斯登堡新郎
您发个驱动程序是让我怎么做呢?删除了它?在注册表里找吗?

感谢大家了!
最后编辑meimaymei 最后编辑于 2008-07-27 17:26:18
gototop
 

回复:windows任务管理器无法使用(附SREng扫描日志)

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

e:\windows\system32\mfdesy.dll
e:\windows\system32\wklsdd.dll
e:\windows\system32\tdffdl.dll
e:\windows\system32\zefdst.dll
e:\windows\system32\ddserh.dll
e:\windows\kcodn32.exe
e:\windows\system32\kcodn32.exe
e:\docume~1\may\locals~1\temp\_tmp.bat
e:\windows\system32\drivers\msiffei.sys
e:\docume~1\may\locals~1\temp\_tmp.bat
e:\windows\system32\drivers\hbkernel.sys
D:\autorun.inf
D:\command.com

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]   
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]   
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]   
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]   
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]   
[kcodn] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[rlezt / rlezt]   
[msiffei / msiffei]   
[mf / mf] 
[HBKernel Driver / HBKernel]   

记的运行二楼的附件“机器狗&映像劫持修复工具.rar”修复IFEO劫持

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:windows任务管理器无法使用(附SREng扫描日志)

感谢以下网友:aaccbbdd  凌风烈  豪斯登堡新郎

虽然找不到:(1)D:\command.com(2)[rlezt / rlezt]  (3)msiffei / msiffei] 
但我的问题已经解决了
非常感谢!

但是,我的瑞星杀毒软件里的“扫描系统漏洞并升级补丁”和“将检测到的可疑文件上报”功能还是用不了,会有问题吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT