瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星三样都被屏蔽问题 有日志
哀傷 - 2008-8-20 9:16:00
卡卡 杀毒软件都被屏蔽 我防火墙还可以用 浏览器经常跳转到百度或者搜狐

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.rar
byxxdrls - 2008-8-20 9:26:00
1.建议使用XDelBox(或置顶帖中的经过修改的超级巡警暴力删除工具)删除以下文件(如果用超级巡警的删除,请勾选“备份”):(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\zdwmz.dll
d:\program files\tencent\qq\gkdtgq.dll
d:\program files\tencent\qq\wsock32.dll
c:\windows\system32\125105.dat

2.删除重启后使用SREng修复下面各项:

    系统修复-- HOSTS文件--重置

处理完毕请将xdelbox目录中子目录backup内的文件压缩后上传,我要看一下125105.dat这到底是什么文件,谢谢!

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-8-20
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
左眼球 - 2008-8-20 9:31:00
c:\windows\hkntdll.dll
此为正常文件
byxxdrls - 2008-8-20 9:34:00
谢谢纠正。
哀傷 - 2008-8-20 9:38:00
汗 我已经删了
fillix - 2008-8-20 9:38:00
C:\WINDOWS\system32\dhaqd.dll
C:\WINDOWS\system32\rvoer.dll
这两项也压要删除
lizmzm - 2008-8-20 9:40:00
重装瑞星杀毒软件,升级病毒库,,再到安全模式下杀毒,,,杀完后用KAKA或者360的修复IE修复一下...
哀傷 - 2008-8-20 9:43:00
6楼说的两个文件删除结果为数字签名 2楼说的xdelbox目录中子目录backup内的文件在哪啊?
fillix - 2008-8-20 9:43:00
那个应该是热键驱动,楼主可以重新安装一下就行了
byxxdrls - 2008-8-20 9:45:00
那两个文件是病毒复制后改名的系统文件,单独让它自己享用的。:default6:
如果用xdelbox 删除重启后会出现这个目录的。不用它就没有。
看来你是用超级巡警删除的,备份了吗?请把删除的病毒文件上传一下。谢谢啦:default71:
byxxdrls - 2008-8-20 9:47:00
如果按照我的做法已经备份了,只要用备份文件恢复一下就行了。
天仁 - 2008-8-20 9:47:00
清理部分无用启动项,QQ开机启动删除,防止病毒通过QQ加载
建议QQ最好在病毒处理完之后删除重装


1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\zdwmz.dll
d:\program files\tencent\qq\gkdtgq.dll
c:\windows\system32\dhaqd.dll
c:\windows\system32\rvoer.dll
d:\program files\tencent\qq\wsock32.dll
c:\windows\system32\125105.dat
c:\documents and settings\owner\「开始」菜单\程序\启动\腾讯qq.lnk
c:\windows\system32\vgrny.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Kavrun]    <; >
[iDuba Personal FireWall]    <; >
[TkBellExe]    <"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>
[{16B16B16-38D2-E38D-F49F-9E38D28D27D2}]    <C:\WINDOWS\system32\VGRNY.dll>

    启动项目 -- 启动文件夹之如下项删除:
[腾讯QQ]    <C:\Documents and Settings\Owner\「开始」菜单\程序\启动\腾讯QQ.lnk>
哀傷 - 2008-8-20 9:48:00
我备份了 但是你要的东西在哪我不知道啊
byxxdrls - 2008-8-20 9:50:00
应该还在文件原来的地方,只是后缀名被改了。
哀傷 - 2008-8-20 9:51:00
好的 我去找一下
byxxdrls - 2008-8-20 9:52:00
c:\windows\system32\vgrny.dll
12楼指出的这个文件也要删除。如果文件不存在,请删除启动项吧。
我还是不够细心:default3:
1
查看完整版本: 瑞星三样都被屏蔽问题 有日志