瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】瑞星杀毒软件不能启动了而且卸载后都安装不进去了,在线急等!!

1   1  /  1  页   跳转

【求助】瑞星杀毒软件不能启动了而且卸载后都安装不进去了,在线急等!!

【求助】瑞星杀毒软件不能启动了而且卸载后都安装不进去了,在线急等!!

不知道是不是中了病毒瑞星杀毒软件和瑞星防火墙都不能启动了,而且出现死机的现象,桌面上的图表点不开了就象死机一样了就鼠标可以用和开始任务拦能打开.高手来看看这个到底怎么回事啊?怎么解决呢?我只能提供日志了,瑞星也不能手动扫描病毒不知道系统里有没有病毒了.高手看看急等!!!!!!!!!!!!!!
Logfile of HijackThis v1.99.1
Scan saved at 23:04:14, on 2006-9-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\rundl132.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\NTdhcp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
G:\HijackThi扫描软件\HijackThis.exe

F3 - REG:win.ini: load=C:\WINDOWS\rundl132.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [DAEMON Tools] "H:\DAEMON Tools\daemon.exe" -lang 2052
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CFAFEEA-FDA6-45BA-826D-92A7B4F3E04E}: NameServer = 61.177.7.1 221.228.255.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Gray_Pigeon (Server1.23) - Unknown owner - C:\WINDOWS\G_Server

最后编辑2006-09-12 21:32:00
分享到:
gototop
 

【回复“baohe”的帖子】
结束这两个进程:

C:\WINDOWS\rundl132.exe
C:\WINDOWS\system32\NTdhcp.exe
高手:这个结束进程这个操作我还不会啊你能告诉我是什么步骤吗?下面的几个处理步骤我到是会的.
gototop
 

【回复“zzq11211”的帖子】
我想还是听听baohe高手的指教吧!对不起了因为我比较信任他.请baohe大侠看看2楼的问题好吗?
gototop
 

【回复“baohe”的帖子】
都处理完了就差C:\WINDOWS\G_Server这个文件删除不掉了,系统给出的提示是:这个文件正在被另一个人使用或者其他程序使用可我已经断开宽带连接关闭所有程序了啊.而却在HIjackThis修复后再扫描还是有这个文件的,baohe大侠现在怎么办啊?一定要删除掉这个文件瑞星才能正常安装使用吗?
gototop
 

【回复“baohe”的帖子】
baohe大侠:
O23 - Service: Gray_Pigeon (Server1.23) - Unknown owner - C:\WINDOWS\G_Server
这项还是修复以后扫描日志里面还有这个文件的啊,WINDOWS里面也还是删除不掉这个文件啊.我都全部关闭掉应用程序和IE浏览器了.这个我要怎么样才能解决啊?
这个文件不删除安装瑞星有风险吗? 在线急等........
gototop
 

【回复“baohe”的帖子】
删除C:\WINDOWS\G_Server成功了,瑞星可以正常使用了.衷心感谢baohe大侠.面对病毒大家要学习baohe斑竹杀无赦,绝不留情!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT