瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

12   1  /  2  页   跳转

[求助] 高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

日志太大打发不了 在附件里面  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 9:57:09
描述:log

分享到:
gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

请高手看下 急啊 ,几天多搞不好,高手说的木马批处理几个方案多不行啊
gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

高手快帮忙啊 真急啊
gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

他提供的清理软件下不了啊
gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

在扫日志的SRENG工具》启动项目》注册表》里将 <shell>项目编辑,这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe,22.exe,8.exe>  [(Verified)Microsoft Windows Publisher]

就是将 <shell><Explorer.exe,22.exe,8.exe>  的“值”项编辑修改为:

    <shell><Explorer.exe>
————————————————————————————
这不会操作  找不到浏览器加载项
[]
  {22596546-2036-9451-6058-658402589722} <C:\WINDOWS\system32\opshbbty.dll, N/A>
[]
  {37AC9076-C898-B098-D098-A18319080973} <C:\WINDOWS\system32\nhmxcjkl.dll, N/A>
[]
  {528DF602-9541-A985-210A-984A698C6F25} <C:\WINDOWS\system32\ptjhehlp.dll, N/A>
[]
  {5A069845-2036-6084-9054-6087502480A5} <C:\WINDOWS\system32\ozfyebyt.dll, N/A>
[]
  {5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5} <C:\WINDOWS\system32\oohxdbyt.dll, N/A>
[]
  {5FD45A54-9875-698F-E56E-65102358FDF5} <C:\WINDOWS\system32\apsgejba.dll, N/A>
[]
  {6A041F13-A111-12A3-B0CF-F99818AA68A6} <C:\WINDOWS\system32\zxmscwin.dll, N/A>
[]
  {81954FAC-1023-154F-895A-1458258AD818} <C:\WINDOWS\system32\ypdjfbmp.dll, N/A>
[]
  {9490415F-65F8-B5C5-D8BA-9405FB120549} <C:\WINDOWS\system32\yzztimsn.dll, N/A>
[]
  {22596546-2036-9451-6058-658402589722} <C:\WINDOWS\system32\opshbbty.dll, N/A>
[]
  {37AC9076-C898-B098-D098-A18319080973} <C:\WINDOWS\system32\nhmxcjkl.dll, N/A>
[]
  {4FD45A54-9875-698F-E56E-65102358FDF4} <C:\WINDOWS\system32\apsgdjba.dll, N/A>
[]
  {528DF602-9541-A985-210A-984A698C6F25} <C:\WINDOWS\system32\ptjhehlp.dll, N/A>
[]
  {5A069845-2036-6084-9054-6087502480A5} <C:\WINDOWS\system32\ozfyebyt.dll, N/A>
[]
  {5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5} <C:\WINDOWS\system32\oohxdbyt.dll, N/A>
[]
  {5FD45A54-9875-698F-E56E-65102358FDF5} <C:\WINDOWS\system32\apsgejba.dll, N/A>
[]
  {6A041F13-A111-12A3-B0CF-F99818AA68A6} <C:\WINDOWS\system32\zxmscwin.dll, N/A>
[]
  {81954FAC-1023-154F-895A-1458258AD818} <C:\WINDOWS\system32\ypdjfbmp.dll, N/A>
[]
  {9490415F-65F8-B5C5-D8BA-9405FB120549} <C:\WINDOWS\system32\yzztimsn.dll, N/A>
这找到一小部分  别的没找到
瑞星还是开不了啊
gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

搞了半天 重启了N次
再来扫描一下日志
请高手继续分析
gototop
 

回复: 高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用



引用:
原帖由 smartzlm18 于 2008-6-15 9:57:00 发表
日志太大打发不了 在附件里面  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

那请高手看看这个日志 谢谢

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 15:09:36
描述:log

gototop
 

回复:高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用

你的签名下的文件过期了 下不了 先把我这扫描的日志撮合一下
gototop
 

回复: 高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用



引用:
原帖由 smartzlm18 于 2008-6-15 9:57:00 发表
日志太大打发不了 在附件里面  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

瑞星下了就没了ID没的了,修复了N次多没的用啊 搞了个毒霸就杀了一个马
看来的重下瑞星了
你要的三个文件只能找到两个 还又一个找不到了

附件附件:

文件名:桌面.rar
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 15:25:28
描述:rar

gototop
 

回复: 高手看下我的日志,瑞星打不开杀不了毒,木马批处理也没用



引用:
原帖由 mopery 于 2008-6-15 15:23:00 发表
系统文件都穿了..
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\system32\userinit.exe

会重装建议重装..
现在应该......

我就是不想重装啊 现在一有病毒瑞星杀不掉啊 老重装 真急
现在就是没的系统盘最好能搞好就不要重装了
复制什么多还好 就是不让打开我的文件,说是什么杀毒软件不允许打开
杀毒软件现在可以开了就是不好杀毒和升级,说是什么不可以READ
真急
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT