1   1  /  1  页   跳转

[求助] 中了病毒,瑞星启动不了

中了病毒,瑞星启动不了

查杀了病毒仍然启动不了瑞星!!

过程如下:
突然发现瑞星防火墙和监控没自动开,手动也启动不了。
进入安全模式,到瑞星文件夹再次手动打开,如故。此时在任务管理器发现每次启动瑞星时,会有一个verclsid.exe 进程一闪即逝。

实在没办法了 ,把system32中的 verclsid.exe 文件删掉,并拆下 硬盘到其他机器上杀出302个毒:

主要有Backdoor.Win32.Agent.yffTrojan.Win32.Undef.hiwTrojan.PSW.Win32.GameOL.nsu

具体见附件。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon; SV1; Maxthon)
分享到:
gototop
 

回复:中了病毒,瑞星启动不了

若还需什么信息,我可以马上提供。

请各位帮帮忙
gototop
 

回复:中了病毒,瑞星启动不了

3.恢复被映像劫持的软件
这里我们使用autoruns这个软件
由于这个软件也被映像劫持了 所以我们随便把他改个名字
打开这个软件后 找到Image hijack (映像劫持)
删除除了Your Image File Name Here without a pathSymbolic Debugger for Windows 2000Microsoft

Corporationc:\windows\system32\ntsd.exe
以外的所有项目

楼上的可以用以上方法试试看,我已经能启动瑞星了。
但是不能升级,一升级瑞星又关掉了

附上SREnglog。盼望高手帮忙解决啊!!

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-6 21:06:41
描述:log

gototop
 

回复 5F Enao2005 的帖子

ssMgr_ccb.exe
是建行网银用的吧。

谢啦!瑞星卸掉重装已经能正常用了,其他的东西还没来得及删掉。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT