瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助
herroo - 2007-4-26 16:50:00
我的瑞星杀毒软件现在不能运行,防火墙可以正常运行,格式化系统盘重装了XP系统后还是这样,按瑞星服务电话中工程师的说法安装卡卡后,卡卡也不能运行。还有就是在运行命令中输入msconfig想改变启动项,msconfig也不能运行。进程中有个可疑进程是conime.exe。我用orangeaug.com杀毒后瑞星安装目录下的RAV文件夹消失。
火影忍者 - 2007-4-26 17:07:00

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来


conime是正常的
herroo - 2007-4-26 17:21:00
试了,不好意思,你的SREng.exe文件在机器上也不能运行,应该出现了和瑞星一样的问题
火影忍者 - 2007-4-26 17:25:00
删除以下载的.重新下载个解压后重命名为SRE.com或123.com试下
herroo - 2007-4-26 17:54:00
火影忍者:你好!我把扫描的日志发到你邮箱,我的邮箱是gky_sbzx@hbcoal.com
herroo - 2007-4-26 17:56:00
用瑞星网上下的orangeaug专杀病毒查出有trojan.psw.qqpass
火影忍者 - 2007-4-26 18:28:00
日志贴到这里就可以了..
火影忍者 - 2007-4-26 18:34:00
进到安全模式下[安全模式进入方法:重启电脑时按住F8 选择进入安全模式],
运行SREng-在"启动项目->注册表->删以下启动项目
    <rurply><C:\WINDOWS\system32\vksrwh.exe>  []
    <vksrwh><C:\WINDOWS\system32\severe.exe>  []
    <shell><Explorer.exe C:\WINDOWS\system32\drivers\conime.exe>  []

下载冰刃
http://www.ttian.net/website/2005/0829/391.html
删除以下文件:
C:\WINDOWS\system32\vksrwh.dll
C:\WINDOWS\system32\severe.exe
C:\WINDOWS\system32\drivers\conime.exe
E:\OSO.exe
D:\OSO.exe
E:\autorun.inf
D:\autorun.inf

SRE--系统修复--hosts文件--重置
火影忍者 - 2007-4-26 18:35:00
汗...一天没进邮箱 ,,,十几件邮件...!
孤独更可靠 - 2007-4-26 18:40:00
哈,OSO

还要清理下IFEO劫持
1
查看完整版本: 紧急求助