瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 安装google的桌面搜索,并且完全建立索引之后,我把它卸载,结果.....
brainstorm - 2005-11-14 17:49:00
瑞星不能运行了。不知道是什么原因,我卸载瑞星,重新安装,结果还是一样。
哦, 瑞星防火墙还可以运行,小狮子也可以跳出来,监控程序,与主程序都不能工作了。
哭死,以前觉得google比较干净,唉,一时好奇,结果留下这个问题给我。
请大虾救我。
BlackStone - 2005-11-14 17:50:00
用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
神无 - 2005-11-14 17:50:00
扫个日志发上来看看
brainstorm - 2005-11-14 18:00:00
等一下,我正在下载!
brainstorm - 2005-11-14 18:26:00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ Microsoftc:\windows\system32\iexplore.exe

+ RfwMainRising Personal FireWall Main ProgramBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwmain.exe

+ SunJavaUpdateSchedJava(TM) 2 Platform Standard Edition binarySun Microsystems, Inc.c:\program files\java\jre1.5.0_04\bin\jusched.exe

+ TkBellExeRealNetworks SchedulerRealNetworks, Inc.c:\program files\common files\real\update_ob\realsched.exe

HKLM\System\CurrentControlSet\Services

+ RfwServiceRising Personal Firewall ServiceBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwsrv.exe

+ WDelMgr20c:\windows\system32\drivers\wdelmgr20.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

+ RISINGRising Shell Ext ModuleBeijing Rising Technology Co., Ltd.c:\windows\system32\ravext.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers

+ PDF Shell ExtensionPDF Shell ExtensionAdobe Systems, Inc.c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

+ AcroIEHlprObj ClassAdobe Acrobat IE Helper Version 7.0 for ActiveXAdobe Systems Incorporatedc:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll

+ Google Toolbar HelperGoogle IE 客户端工具栏Google Inc.c:\program files\google\googletoolbar2.dll

+ IeCatch2 Classjccatch ModuleAmaze Softc:\program files\flashget\jccatch.dll

+ IEHandle ClassIEHandler for TPlayer.exe江苏科建教育软件有限责任公司c:\windows\system32\tphandle.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar

+ FlashGet BarFlashGet IE BarAmaze Softc:\program files\flashget\fgiebar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions

+ &FlashGetFlashGetAmaze Softc:\program files\flashget\flashget.exe

+ @shdoclc.dll,-864c:\windows\web\related.htm

+ 腾讯QQFile not found: D:\Tencent\QQ\QQ.EXE

brainstorm - 2005-11-14 18:30:00
哦,刚才发现在c:多生成了一个new.exe文件,以上是删除之后的log.
brainstorm - 2005-11-14 18:33:00
我查看了一下任务管理器显示的进程状况,没发现占用cpu时间过长的进程,cpu,内存使用状况均正常。
brainstorm - 2005-11-14 18:38:00
顺便说一下, googledesktoptool安装之后,花了很长时间建立索引,我40G的硬盘(是4年前的了),数据将近35G,索引就占了我宝贵C:系统盘550M,虽然找文件快了很多,但感觉不安全(google有隐私权说明),就卸载了。
BlackStone - 2005-11-14 18:48:00
+ Microsoftc:\windows\system32\iexplore.exe
HKLM\System\CurrentControlSet\Services
+ WDelMgr20c:\windows\system32\drivers\wdelmgr20.exe

删除启动项
重启
删除相应的文件
brainstorm - 2005-11-14 19:16:00
大侠,你太强了。搞定了,我对您的景仰犹如滔滔江水绵绵不绝。
谢谢!

只是有点不明白,这是由于什么造成的呢?这在以前都没有问题发生的啊。当然,解决了就好了。

AWESOME BlackStone,thank u !

brainstorm - 2005-11-14 19:19:00
o,对于不是由于googledesktoptool引起,或者是个偶然的误会,这里,道个歉!
brainstorm - 2005-11-14 19:24:00
BlackStone  您好, 还有一个问题,瑞星的监控中心  不能运行。
以下是当前的log



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ RfwMainRising Personal FireWall Main ProgramBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwmain.exe

+ SunJavaUpdateSchedJava(TM) 2 Platform Standard Edition binarySun Microsystems, Inc.c:\program files\java\jre1.5.0_04\bin\jusched.exe

HKLM\System\CurrentControlSet\Services

+ RfwServiceRising Personal Firewall ServiceBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwsrv.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

+ RISINGRising Shell Ext ModuleBeijing Rising Technology Co., Ltd.c:\windows\system32\ravext.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers

+ PDF Shell ExtensionPDF Shell ExtensionAdobe Systems, Inc.c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

+ AcroIEHlprObj ClassAdobe Acrobat IE Helper Version 7.0 for ActiveXAdobe Systems Incorporatedc:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll

+ Google Toolbar HelperGoogle IE 客户端工具栏Google Inc.c:\program files\google\googletoolbar2.dll

+ IeCatch2 Classjccatch ModuleAmaze Softc:\program files\flashget\jccatch.dll

+ IEHandle ClassIEHandler for TPlayer.exe江苏科建教育软件有限责任公司c:\windows\system32\tphandle.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar

+ FlashGet BarFlashGet IE BarAmaze Softc:\program files\flashget\fgiebar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions

+ &FlashGetFlashGetAmaze Softc:\program files\flashget\flashget.exe

+ @shdoclc.dll,-864c:\windows\web\related.htm

+ 腾讯QQFile not found: D:\Tencent\QQ\QQ.EXE

BlackStone - 2005-11-14 19:28:00
对于瑞星的问题偶不是很清楚

重装试试
brainstorm - 2005-11-14 19:39:00
已经重装试过了。

我再试一试。
brainstorm - 2005-11-14 20:02:00
瑞星监控中心对应的ravMon实际在进程中可以看到,但我不知道它是否在运行。就是不能“托盘”显示。
BlackStone - 2005-11-14 20:03:00
日志里未见Ramond服务,可以问问瑞星的技服人员
brainstorm - 2005-11-14 20:15:00
恩,好的,谢谢您的回复,同时佩服您的技术
brainstorm - 2005-11-14 21:56:00
http://forum.ikaka.com/topic.asp?board=39&artid=7410192

这是技术在线 版主给的解决方案。
1
查看完整版本: 安装google的桌面搜索,并且完全建立索引之后,我把它卸载,结果.....