瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒------问题已解决

12   1  /  2  页   跳转

[求助] 瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒------问题已解决

瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒------问题已解决

我的XP台式电脑不久前中毒了,14日前瑞星防火墙、瑞星杀毒软件和瑞星卡卡上网安全助手都能升级,但杀不出病毒和木马,电脑变慢,CED盘第三级文件夹打不开。用“一刀斩”能杀出病毒,病毒名为:ROOTKIT,路径:C\WINDOWS\SYSTEM32\LOGFILES\WUDF\WUDFTRACE.ETL,症状描述:内核级病毒,保护自身,重启后删除,但重启后删除不了该病毒。用“360安全卫士”能杀出2个木马。电脑重启后,进入时会提示:“CCENTER.EXE-应用程序错误”、“0X0000000”指令引用的“0X0000000”内存,该内存不能“read”,登陆界面只有瑞星杀毒软件标志、无瑞星防火墙标志。启动进入后,瑞星防火墙的“停止保护”与“断开网络”、“普通帐户”与“管理员帐户”和“瑞星防火墙”按钮都是灰色,不能正常保护网络。现网络连接不上,软件升不了级,瑞星杀毒软件还能正常使用。将瑞星防火墙重新装入,开始一切都正常,但重启后又会问题如故。不知该如何清除该病毒,特此请求高手指点。十万火急,万分感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
最后编辑gyswyh 最后编辑于 2009-01-22 21:08:11
分享到:
gototop
 

回复:瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

请严格按照以下步骤操作

[siez=5]个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!

怕是日志扫不出
gototop
 

回复:瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

CCENTER.EXE是瑞星的文件

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/




下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
gototop
 

回复: 瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

谢谢各位的帮助,现传上附件。

附件附件:

下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 15:13:44
描述:rar

gototop
 

回复: 瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

谢谢各位的帮助,现传上附件。

附件附件:

文件名:filelist.rar
下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 15:22:33
描述:rar

附件附件:

文件名:3rdUpdLog.rar
下载次数:263
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 15:22:33
描述:rar

gototop
 

回复:瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <SoundMan><; SOUNDMAN.EXE>  [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Security Machine Manager / NHLscA][Stopped/Auto Start]
  <C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\MBXAY.DLL,Export 1087><(File is missing)>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”

==================================
驱动程序
[acgccdjc / acgccdjc][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\acgccdjc.sys><N/A>

[aozhmtzn / aozhmtzn][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\aozhmtzn.sys><N/A>

[b / b][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\b.sys><N/A>

[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

[dtrutabk / dtrutabk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\dtrutabk.sys><N/A>

[gfcdfaaf / gfcdfaaf][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\gfcdfaaf.sys><N/A>

[goxi / goxi][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\goxi.sys><N/A>

[GPKiller / GPKiller][Running/Auto Start]
  <\SystemRoot\system32\drivers\gpkiller.sys><Yahoo!>

[jukvsevr / jukvsevr][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\jukvsevr.sys><N/A>

[R0A / R0A][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\a 14200.sys><N/A>

[SVKP / SVKP][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\SVKP.sys><N/A>

[vgssi / vgssi][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\vgssi.sys><N/A>

[vwneddjo / vwneddjo][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\vwneddjo.sys><N/A>

[wtlfmxwp / wtlfmxwp][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\wtlfmxwp.sys><N/A>

[yshield / yshield][Running/Boot Start]
  <\SystemRoot\system32\drivers\yshield.sys><BEIJING YAHOO! INFORMATION AND TECHNOLOGY CO.,LTD.>

[zhlizdyc / zhlizdyc][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\zhlizdyc.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,如果有不成功的,再扫新日志看

杀毒软件什么的都卸载重装吧。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

谢谢呀
gototop
 

回复 7F benyue2008 的帖子

你谢什么呢??可别回无意义的内容哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星防火墙不能正常使用,瑞星杀毒软件也杀不了病毒

该用户帖子内容已被屏蔽
gototop
 

回复 6F 天月来了 的帖子

有点复杂,我的电脑知识差,不敢乱动。所以用一键还原和W i n d o w s 清理助手处理的。现用一刀斩和瑞星杀毒软件都杀不出那个讨厌的内核病毒了,也能上网了。只是瑞星杀毒软件、瑞星卡卡上网安全助手启动时还不正常,瑞星监控伞和瑞星卡卡上网安全助手要手动才能开启。谢谢各位朋友的帮助了!
最后编辑gyswyh 最后编辑于 2009-01-22 21:10:02
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT