瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

1   1  /  1  页   跳转

[求助] 瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

最近不晓得怎么回事,瑞星启动后,隔一会就自动关闭了,修复和重安装都没用,在安全模式下杀毒也找不到病毒,只能麻烦分析下了。用那个木马群试过了,也不行.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-11 17:08:08
描述:log

最后编辑NtBuster 最后编辑于 2008-08-11 17:09:22
分享到:
gototop
 

回复:瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

可能文件损坏了!!!
gototop
 

回复:瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\common files\system\secuers32.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<C:\WINDOWS\system32\Userinit.exe,C:\Program Files\Common Files\System\secuers32.exe>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows User Mode Driver Framework / UMWdf]    <>
gototop
 

回复:瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

c:\windows\inf\icuc32.dll这一项比较可疑
楼主按照路径上传测一下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
如果有问题就按照3楼方法删除
gototop
 

回复:瑞星老是自动关闭,查不到病毒,修复不了,重装也不行,帮忙分析下!

感谢3楼的大大,现在好了,严重感谢啊!
4楼的大大,我测试了下,17%的杀软(6/36)报告发现病毒,不晓得删不删~

VirSCAN.org Scanned Report :
Scanned time  : 2008/08/11 18:38:30 (CST)
Scanner results: 17%的杀软(6/36)报告发现病毒
File Name      : icuc32.dll
File Size      : 106496 byte
File Type      : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5            : 32c506cbee10ac25fc6a60893b2086aa
SHA1          : f1e910136a0deda2c68a69c63cb7e52968b44a43
Online report  : http://virscan.org/report/1cbfde639dc4aa63efcb109576815bd2.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      3.5.0.22        2008.08.10        2008-08-10  3.77  -
安博士V3      2008.08.11.00  2008.08.11        2008-08-11  2.09  -
AntiVir        7.8.1.19        7.0.5.237        2008-08-11  2.19  -
Arcavir        1.0.5          200808101016      2008-08-10  1.25  -
AVAST!        3.0.1          080809-0          2008-08-09  0.69  -
AVG            7.5.51.442      270.6.0/1604      2008-08-11  1.53  -
BitDefender    7.60825.1436293 7.20464          2008-08-11  2.66  Generic.Lmir.B1D17F1B
CA (VET)      9.0.0.143      31.6.6021        2008-08-09  7.38  Win32/Sybuex!generic trojan.
ClamAV        0.93.3          8003              2008-08-11  0.09  -
Comodo        2.11            2.0.0.613        2008-08-11  1.05  -
CP Secure      1.1.0.715      2008.08.11        2008-08-11  6.13  -
Dr.Web        4.44.0.9170    2008.08.11        2008-08-11  3.12  -
ewido          4.0.0.2        2008.08.04        2008-08-04  3.00  -
F-Prot        4.4.4.56        20080810          2008-08-10  1.00  -
F-Secure      5.51.6100      2008.08.11.03    2008-08-11  3.05  -
飞塔          2.81-3.11      9.388            2008-08-05  1.83  Suspicious
ViRobot        20080811        2008.08.11        2008-08-11  0.41  -
Ikarus        T3.1.01.34      2008.08.11.71253  2008-08-11  3.43  Generic.Lmir
江民杀毒      11.0.706        2008.08.11        2008-08-11  1.28  -
卡巴斯基      5.5.10          2008.08.11        2008-08-11  0.10  -
金山毒霸      2008.1.14.15    2008.8.11.17      2008-08-11  0.98  Win32.Troj.Downloader.if.266240
迈克菲        5.2.00          5357              2008-08-08  2.73  -
Microsoft      1.3807          2008.08.11        2008-08-11  5.00  -
mks_vir        2.01            2008.08.11        2008-08-11  2.57  -
Norman        5.93.01        5.93.00          2008-08-08  4.74  -
熊猫卫士      9.05.01        2008.08.10        2008-08-10  2.36  -
趋势科技      8.700-1004      5.468.05          2008-08-11  0.08  -
Quick Heal    9.50            2008.08.08        2008-08-08  3.16  -
瑞星          20.0            20.57.02.00      2008-08-11  0.87  -
Sophos        2.77.0          4.32              2008-08-11  1.91  -
Sunbelt        3.1.1538.1      2186              2008-08-08  1.22  -
赛门铁克      1.3.0.24        20080803.002      2008-08-03  0.39  -
nProtect      2008-08-08.00  1761388          2008-08-08  6.86  Generic.Lmir.B1D17F1B
The Hacker    6.2.96          v00395            2008-08-08  0.61  -
VBA32          3.12.8.3        20080810.1153    2008-08-10  1.29  -
VirusBuster    4.5.11.10      4.5.11/          0010-00-00  1.08  -
最后编辑NtBuster 最后编辑于 2008-08-11 18:49:17
gototop
 

回复 5F NtBuster 的帖子

删吧~ 搜了一下icuc32.dll和你之前删的那个也有关系,而且17%也不小了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT