瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 【公告】瑞星实时监控程序关闭,小伞为红色的解决方案

12345678»   4  /  9  页   跳转

【公告】瑞星实时监控程序关闭,小伞为红色的解决方案

【回复“yanyanmei”的帖子】
下载SREng,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。
文件名:Sreng2.zip。

下载SREng用户手册,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。
文件名:SREngHelp2.chm。

使用方法:扫描前请关闭所有手工打开的软件和窗口.运行软件,点击智能扫描――> 扫描,完成后点击保存报告,将日志文件全部内容复制-粘贴到论坛上。日志一次粘不完,分次粘完. 请勿修改日志内容!
)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“小蚊猪聪”的帖子】
如果没有Rising Process Communication Center这项服务,请先用瑞星在线查毒检查系统是否感染病毒,无毒情况下卸载已安装的瑞星,重启系统后重新安装瑞星)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“申请只为打开伞”的帖子】
开始-运行,输入GPEDIT.MSC,打开组策略,展开左边计算机配置-WINDOWS设置-安全设置-软件限制策略,删除与瑞星有关的规则)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“逆光的羽毛”的帖子】
你是否安装了其他杀毒软件或防火墙及安全产品,如杀木马软件?
如果有,请先卸载。
如果没有请跟帖把SRENG日志发上来)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“yanyanmei”的帖子】
下载超级兔子魔法设置,下载地址:http://www.pctutu.com/download.asp
安装好后,运行超级兔子,点击主界面超级兔子清理王,点击左侧“专业卸载”,卸载所有安装状态为已安装的软件。卸载时不要打开任何浏览器和文件窗口。卸载不了的可以重启后再卸载或在安全模式下卸载。

)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“o0o风儿o0o”的帖子】
到http://free.ys168.com/?ljs3508专杀工具下载文件:Killqx_Gui_V15.rar 1.7MB

重启进入安全模式,将Killqx_Gui_V15.rar 解压到一个文件夹后运行查杀。

用SRENG删除注册表启动项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<rgehmek><C:\WINDOWS\system32\rgehmek.exe> [N/A]


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Logonui.exe"> [N/A]

启动文件夹
[IE-Bar]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\IE-Bar.lnk --> C:\PROGRA~1

\COMMON~1\IE-Bar\iebar.exe [N/A]><N>
[rfljlc]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\rfljlc.lnk -->

C:\WINDOWS\system32\rfljlck.exe [N/A]>

显示隐藏文件,删除以下文件:
C:\WINDOWS\system32\rgehmek.exe
\Program Files\Logonui\Logonui.exe
C:\PROGRA~1\COMMON~1\IE-Bar\iebar.exe
C:\WINDOWS\system32\rfljlck.exe
C:\DOCUME~1\user\TEMPLA~1\7a639d9\1.dll
C:\DOCUME~1\user\TEMPLA~1\7a639d9\3.dll
C:\DOCUME~1\user\TEMPLA~1\7a639d9\4.dll

最后把瑞星卸载,重新安装在默认目录(非中文)


用SRENG删除启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<rgehmek><C:\WINDOWS\system32\rgehmek.exe> [N/A]


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Logonui.exe"> [N/A])›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“yanyanmei”的帖子】
完成后用SRENG贴日志上来)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“申请只为打开伞”的帖子】

如果你安装了其他杀毒软件或防火墙,请先卸载。
然后用SRENG扫描日志贴上来)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

========Content========
【回复“6177”的帖子】

请到本帖第一页我提供的链接下载最新版SRENG,然后扫描日志,把全部日志贴上来)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 

【回复“xiao5813”的帖子】

用SRENG删除启动项

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
<WinlogonNotify: klogon><C:\WINDOWS\system32\klogon.dll> [Kaspersky Lab]

开始-运行-SERVICES.MSC,禁止服务:

Messenger

用SRENG删除服务:

[BlueSoleil Hid Service / BlueSoleil Hid Service]
<><N/A>

[Gray_Pigeon_LanServer / GrayPigeonLanServer]
<><N/A>

[KVSrvXP / KVSrvXP]
<><N/A>

[KVWSC / KVWSC]
<><N/A>
[Rising Proxy Service / RfwProxySrv]
<><N/A>

[Rising Personal Firewall Service / RfwService]
<><N/A>

[Rising Process Communication Center / RsCCenter]
<><N/A>

[StyleXPService / StyleXPService]
<><N/A>


用SRENG修复文件关联:

.CHM Error. [hh.exe %1]
.HLP Error. [winhlp32.exe %1]

卸载其他杀毒软件,包括卡巴,江民等。
重启后安装瑞星

)›á3@îMŠbbs.ikaka.comj7œãæeê
gototop
 
12345678»   4  /  9  页   跳转
页面顶部
Powered by Discuz!NT