瑞星卡卡安全论坛
brainstorm - 2005-11-14 17:49:00
瑞星不能运行了。不知道是什么原因,我卸载瑞星,重新安装,结果还是一样。
哦, 瑞星防火墙还可以运行,小狮子也可以跳出来,监控程序,与主程序都不能工作了。
哭死,以前觉得google比较干净,唉,一时好奇,结果留下这个问题给我。
请大虾救我。
BlackStone - 2005-11-14 17:50:00
用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)
工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
神无 - 2005-11-14 17:50:00
扫个日志发上来看看
brainstorm - 2005-11-14 18:00:00
等一下,我正在下载!
brainstorm - 2005-11-14 18:26:00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ Microsoftc:\windows\system32\iexplore.exe
+ RfwMainRising Personal FireWall Main ProgramBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwmain.exe
+ SunJavaUpdateSchedJava(TM) 2 Platform Standard Edition binarySun Microsystems, Inc.c:\program files\java\jre1.5.0_04\bin\jusched.exe
+ TkBellExeRealNetworks SchedulerRealNetworks, Inc.c:\program files\common files\real\update_ob\realsched.exe
HKLM\System\CurrentControlSet\Services
+ RfwServiceRising Personal Firewall ServiceBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwsrv.exe
+ WDelMgr20c:\windows\system32\drivers\wdelmgr20.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ RISINGRising Shell Ext ModuleBeijing Rising Technology Co., Ltd.c:\windows\system32\ravext.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ PDF Shell ExtensionPDF Shell ExtensionAdobe Systems, Inc.c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ AcroIEHlprObj ClassAdobe Acrobat IE Helper Version 7.0 for ActiveXAdobe Systems Incorporatedc:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
+ Google Toolbar HelperGoogle IE 客户端工具栏Google Inc.c:\program files\google\googletoolbar2.dll
+ IeCatch2 Classjccatch ModuleAmaze Softc:\program files\flashget\jccatch.dll
+ IEHandle ClassIEHandler for TPlayer.exe江苏科建教育软件有限责任公司c:\windows\system32\tphandle.dll
HKLM\Software\Microsoft\Internet Explorer\Toolbar
+ FlashGet BarFlashGet IE BarAmaze Softc:\program files\flashget\fgiebar.dll
HKLM\Software\Microsoft\Internet Explorer\Extensions
+ &FlashGetFlashGetAmaze Softc:\program files\flashget\flashget.exe
+ @shdoclc.dll,-864c:\windows\web\related.htm
+ 腾讯QQFile not found: D:\Tencent\QQ\QQ.EXE
brainstorm - 2005-11-14 18:30:00
哦,刚才发现在c:多生成了一个new.exe文件,以上是删除之后的log.
brainstorm - 2005-11-14 18:33:00
我查看了一下任务管理器显示的进程状况,没发现占用cpu时间过长的进程,cpu,内存使用状况均正常。
brainstorm - 2005-11-14 18:38:00
顺便说一下, googledesktoptool安装之后,花了很长时间建立索引,我40G的硬盘(是4年前的了),数据将近35G,索引就占了我宝贵C:系统盘550M,虽然找文件快了很多,但感觉不安全(google有隐私权说明),就卸载了。
BlackStone - 2005-11-14 18:48:00
+ Microsoftc:\windows\system32\iexplore.exe
HKLM\System\CurrentControlSet\Services
+ WDelMgr20c:\windows\system32\drivers\wdelmgr20.exe
删除启动项
重启
删除相应的文件
brainstorm - 2005-11-14 19:16:00
大侠,你太强了。搞定了,我对您的景仰犹如滔滔江水绵绵不绝。
谢谢!
只是有点不明白,这是由于什么造成的呢?这在以前都没有问题发生的啊。当然,解决了就好了。
AWESOME BlackStone,thank u !
brainstorm - 2005-11-14 19:19:00
o,对于不是由于googledesktoptool引起,或者是个偶然的误会,这里,道个歉!
brainstorm - 2005-11-14 19:24:00
BlackStone 您好, 还有一个问题,瑞星的监控中心 不能运行。
以下是当前的log
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ RfwMainRising Personal FireWall Main ProgramBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwmain.exe
+ SunJavaUpdateSchedJava(TM) 2 Platform Standard Edition binarySun Microsystems, Inc.c:\program files\java\jre1.5.0_04\bin\jusched.exe
HKLM\System\CurrentControlSet\Services
+ RfwServiceRising Personal Firewall ServiceBeijing Rising Technology Corporation Limitedc:\program files\rising\rfw\rfwsrv.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ RISINGRising Shell Ext ModuleBeijing Rising Technology Co., Ltd.c:\windows\system32\ravext.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ PDF Shell ExtensionPDF Shell ExtensionAdobe Systems, Inc.c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ AcroIEHlprObj ClassAdobe Acrobat IE Helper Version 7.0 for ActiveXAdobe Systems Incorporatedc:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
+ Google Toolbar HelperGoogle IE 客户端工具栏Google Inc.c:\program files\google\googletoolbar2.dll
+ IeCatch2 Classjccatch ModuleAmaze Softc:\program files\flashget\jccatch.dll
+ IEHandle ClassIEHandler for TPlayer.exe江苏科建教育软件有限责任公司c:\windows\system32\tphandle.dll
HKLM\Software\Microsoft\Internet Explorer\Toolbar
+ FlashGet BarFlashGet IE BarAmaze Softc:\program files\flashget\fgiebar.dll
HKLM\Software\Microsoft\Internet Explorer\Extensions
+ &FlashGetFlashGetAmaze Softc:\program files\flashget\flashget.exe
+ @shdoclc.dll,-864c:\windows\web\related.htm
+ 腾讯QQFile not found: D:\Tencent\QQ\QQ.EXE
BlackStone - 2005-11-14 19:28:00
对于瑞星的问题偶不是很清楚
重装试试
brainstorm - 2005-11-14 19:39:00
已经重装试过了。
我再试一试。
brainstorm - 2005-11-14 20:02:00
瑞星监控中心对应的ravMon实际在进程中可以看到,但我不知道它是否在运行。就是不能“托盘”显示。
BlackStone - 2005-11-14 20:03:00
日志里未见Ramond服务,可以问问瑞星的技服人员
brainstorm - 2005-11-14 20:15:00
恩,好的,谢谢您的回复,同时佩服您的技术
brainstorm - 2005-11-14 21:56:00
http://forum.ikaka.com/topic.asp?board=39&artid=7410192
这是技术在线 版主给的解决方案。
1
© 2000 - 2026 Rising Corp. Ltd.