瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】刚中病毒,正版瑞星2006所有组件都打不开了

123   2  /  3  页   跳转

【求助】刚中病毒,正版瑞星2006所有组件都打不开了

引用:
【UFO不幸外人的贴子】病毒副本能给我一份么1987noodle0158@sina.com

………………

怎么整~?
70 多个病毒了........
gototop
 

【回复“剩下的猫”的帖子】
个人博客不错就是背景跟文字颜色太相近
看起来不太容易
gototop
 

用专杀软件杀一边就可以了么?
gototop
 

谢谢两位了
瑞星重装后可以正常驱动了`
谢谢了

现在正在下载升级文件
2007好使么?
gototop
 


现在正在下载瑞星的升级文件`
下载中能扫描么?
gototop
 

我还有个问题
我MP3里的病毒怎么办?
gototop
 

引用:
【UFO不幸外人的贴子】下载后用瑞星再一次查杀病毒,如果可能的话,删除所有EXE文件(当时我裸机中维金的时候干过一次,到现在原来的4G软件还没有下载完全呢)
………………

你的意思是..........把硬盘里的*.exe全删了?
.........不是吧
gototop
 

引用:
【UFO不幸外人的贴子】恢复33楼  计算机搞定后  插入MP3不运行任何东西用瑞星直接杀
………………

谢谢
瑞星安装完了
重起一下下
gototop
 

好象病毒没有清楚干净因为进程里还有那个spoolv.exe
但瑞星2007已经能正常运行
gototop
 

刚开机扫描的
2006-12-16,02:01:58

System Repair Engineer 2.2.6.605
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
    <rmincon><C:\WINDOWS\system32\rmincon.exe>  [N/A]
    <bgswitch><; C:\WINDOWS\system32\壁纸自动换.exe>  [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Corporation]
    <PHIME2002A><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [N/A]
    <PHIME2002ASync><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [N/A]
    <RavTask><"D:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <runeip><C:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
    <{4BAB150F-DD97-476D-9C1E-41B6CDC0CA7A}><C:\PROGRA~1\Yahoo!\ASSIST~1\yclickon.dll>  [YAHOO Corporation Limited]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <SysTime><C:\PROGRA~1\WinKld\WinKld.dll>  [www.88dog.com]
    <webwork><C:\WINDOWS\webwork\webwork.dll>  [N/A]

==================================
启动文件夹
[宽带连接]
  <C:\Documents and Settings\new\「开始」菜单\程序\启动\宽带连接.lnk -->  [N/A]><N>

==================================
服务
[Human Interface Device Access / HidServ]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[RsRavMon Service / RsRavMon]
  <"D:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[Servicel / Servicel]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jetspeed.dll><N/A>
[Servicex / Servicex]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jempren.dll><>
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT