瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 疯掉了啊,瑞星救不了我?~~~~~~~~

1   1  /  1  页   跳转

[求助] 疯掉了啊,瑞星救不了我?~~~~~~~~

疯掉了啊,瑞星救不了我?~~~~~~~~

电脑又中毒了,但是拿刚升级完的瑞星杀了3、4遍+卡卡各种木马扫描,都没查出电脑里的毒,但肯定中毒了,电脑目前的症状如下,求高手帮忙!!!

1.打开任何程序、文件,任务栏里本该有显示的但没有,最小化就找不到了;
2.若取消任务栏里的“快速启动”选项,语言栏会跑到最左边(本该在最右边的),并且这时连任务栏都会找不到,只能“还原语言栏”才能找到任务栏;
3.网站的链接统统点不开,比如我在百度输入:在线杀毒 搜索出来N多网站,但就是点不开,并且进瑞星官网在首页所有的链接也都点不开,
  这个论坛都只能从瑞星软件上的小新闻框里点进来的(汗-_-!);
4.有些软件也不能用了,超级兔子 能打开,但打开后就死在那里不能动了。
5.所有文件可以被复制/剪切,但是粘贴不了,比如一个文件我先复制了,跑另一个盘里Ctrl+v没反应,鼠标右键里的粘贴选项也是灰显的。

求个高手指点下怎么解决啊,,,,,

另,如果需要日志,请发上来扫描工具,,,(注:因为链接我点不开,麻烦发个让我用右键里的“另存为”可以直接下载的,,,)


谢谢啊啊啊啊啊啊



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Poco 0.31; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 疯掉了啊,瑞星救不了我?~~~~~~~~

扫SRENG日志发这论坛来

下载附件已释放的SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=456068

操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行里面的程序。
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复: 疯掉了啊,瑞星救不了我?~~~~~~~~

点开您给的软件即跳出一个提示,内容如下:
警告!system repair engineer提醒你下面的函数内容与预期值不符,他们可能被一些恶意软件所修改:入口点错误:createprocessa
                              入口点错误:createprocessw


还有就是您在 解决中木马群后电脑无法复制/粘贴 的帖子里提到用winrar复制rpcss.dll,我试了,但提示解压错误,所以覆盖不进去。。。


以下是我扫描的日志,,,帮忙,谢谢!!!

附件附件:

文件名:SREngLOG.log
下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-17 12:10:20
描述:log

gototop
 

回复:疯掉了啊,瑞星救不了我?~~~~~~~~

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\quakedrv.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[uninsrest]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe>
[magbox]    <; E:\Program Files\MagBox\Magbox.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[~xxx67 / ~xxx67]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~xxx67.tmp>
[QuakeDRV / QuakeDRV]    <\SystemRoot\system32\DRIVERS\quakedrv.sys>
[idnaux / idnaux]    <>
[idnaux / idnaux]    <>
[cnprov / cnprov]    <>
[cnprov / cnprov]    <>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-11-17
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT