瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 安全软件被破坏,救命啊
leeiv - 2008-8-18 8:55:00
一杀毒就自动消失了,不能升级,也不给连接瑞星主页
还会跳出来DEBUG.EXE禁止连接网络!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; KuGooSoft; Maxthon; .NET CLR 2.0.50727)

附件: SREngLOG.log
Prade - 2008-8-18 9:13:00
卡卡上网安全助手修复hosts文件,清理流行木马

删除%systemroot%system32下的debug.exe和taskmgr.exe,删除dllcache中的debug.exe和taskmgr.exe

从相同的系统中拷贝debug.exe和taskmgr.exe复制到原位置,

升级杀软,杀毒即可
leeiv - 2008-8-18 9:19:00
从相同的系统中拷贝debug.exe和taskmgr.exe复制到原位置
从别的电脑里复制么?:default8:
Prade - 2008-8-18 9:45:00


引用:
原帖由 leeiv 于 2008-8-18 9:19:00 发表
从相同的系统中拷贝debug.exe和taskmgr.exe复制到原位置
从别的电脑里复制么?:default8: 
是的
leeiv - 2008-8-18 9:47:00
删除%systemroot%system32下的debug.exe和taskmgr.exe,删除dllcache中的debug.exe和taskmgr.exe
还有,这几个文件我找不到:default11: :default11: 搜索也搜不出来:default11:
aaccbbdd - 2008-8-18 9:54:00
http://bbs.ikaka.com/showtopic-8535283.aspx
操作完
SRENG2.6日志
删除驱动
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmpAA.tmp><N/A>
天月来了 - 2008-8-18 10:06:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmpC6.tmp><N/A>

[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmpAA.tmp><N/A>
——————————————————————————————————
这俩驱动不认识,自己看文件去
==================================
驱动程序
[fcdabus / fcdabus][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fcdabus.sys><N/A>

[FVDSCSI / FVDSCSI][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fvdscsi.sys><N/A>

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

你系统现在还会删除安全软件吗???

不可能的吧???
1
查看完整版本: 安全软件被破坏,救命啊