瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

1   1  /  1  页   跳转

早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

任务管理器里面进程多了几个可疑进程,少了几个原来有的进程.
用不了杀毒程序.
扫描日志怎么发上来,这个帖子给的一个帖子的字数太少了.

正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件
    进程特权扫描

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Windows Publisher]
    <SunJavaUpdateSched><"C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe">  [(Verified)"Sun Microsystems, Inc."]
    <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <HotKeysCmds><C:\WINDOWS\system32\hkcmd.exe>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <AGRSMMSG><AGRSMMSG.exe>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <LtMoh><C:\Program Files\ltmoh\Ltmoh.exe>  [Agere Systems]
    <SynTPLpr><C:\Program Files\Synaptics\SynTP\SynTPLpr.exe>  [(Verified)Microsoft Windows Publisher]
    <SynTPEnh><C:\Program Files\Synaptics\SynTP\SynTPEnh.exe>  [(Verified)Microsoft Windows Publisher]
    <SENS Keyboard V4 Launcher><"C:\Program Files\SAMSUNG\SENS Keyboard V4 Launcher\SENSKBD.EXE">  [SAMSUNG Electronics Co., Ltd.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [(Verified)Beijing Rising Science and Technology Corporation Limited]
    <runeip><"C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup>  [Beijing Rising Technology Co., Ltd.]
    <fmsiocps><C:\WINDOWS\fmsiocps.exe>  []
    <anistio><C:\WINDOWS\anistio.exE>  []
    <dionpis><C:\WINDOWS\dionpis.exe>  []
    <isndntio><C:\WINDOWS\isndntio.exe>  []
    <mfchlp64><C:\WINDOWS\mfchlp64.exe>  []
    <nclvipnc><C:\WINDOWS\cvpcvdbk.exe>  []
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  []
    <dbhlp32><C:\WINDOWS\dbhlp32.exe>  []
    <tciocp64><C:\WINDOWS\tciocp64.exe>  []
    <hefcndy><C:\WINDOWS\hefcndy.exe>  []
    <ticisms><C:\WINDOWS\ticisms.exe>  []
    <ptshell><C:\WINDOWS\ptshell.exe>  []
    <huifitc><C:\WINDOWS\huifitc.exe>  []
    <bincdwsa><C:\WINDOWS\bincdwsa.exe>  []
    <fmbiost><C:\WINDOWS\fmbiost.exe>  []
    <dndsioc><C:\WINDOWS\dndsioc.exe>  []
    <yuiabct><C:\WINDOWS\yuiabct.exe>  []
    <WINSvr64><C:\WINDOWS\WINSvr64.exe>  []
    <wipicdec><C:\WINDOWS\wipicdec.exe>  []

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

这个是附件

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-27 10:12:14
描述:log

gototop
 

回复:早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

我在安全模式下也打不开瑞星啊!崩溃了
gototop
 

回复:早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
请问这个也是要下载的么
gototop
 

回复:早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

麻烦了.再问一下,这个操作的顺序是,先运行哪个程序,是上面的XDelBox1.7支持奥运版还是附件程序啊?
我不太看得懂上面的东西.
gototop
 

回复:早上启动电脑发现小绿伞不见了.瑞星主程序打不开,疑似中毒了.

谢谢大神了
.貌似,有几个步骤找不到啊.,比如那个在扫描日志那个程序里面,系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
我没有找到
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT