瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 十万火急
月之均息 - 2008-11-29 17:24:00
瑞星打不开,一查杀就是自动退出.而且显示网络状况的图标也没有了.不知道中了什么毒了.哪高手帮忙指教下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
aaccbbdd - 2008-11-29 17:26:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
piao2008 - 2008-11-29 17:28:00
1.下载“建立安全环境工具”
链接地址:http://bbs.ikaka.com/showtopic-8547280.aspx
2.下载木马群专杀工具专杀:
http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
月之均息 - 2008-11-29 18:03:00


引用:
原帖由 aaccbbdd 于 2008-11-29 17:26:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自


附件: Result.txt
aaccbbdd - 2008-11-29 18:10:00
咦?SReng和金山的日志呢
月之均息 - 2008-11-29 18:27:00


引用:
原帖由 aaccbbdd 于 2008-11-29 18:10:00 发表
咦?SReng和金山的日志呢


附件: SREngLOG.log

附件: Report.txt
aaccbbdd - 2008-11-29 18:29:00
启动项目 -- 注册表之如下项删除:
<360ary><C:\WINDOWS\system32\koauolte.exe>  [File is missing]

病毒很多?
月之均息 - 2008-11-29 18:36:00
能通俗点么,有点专业:default3:
月之均息 - 2008-11-29 18:36:00
是在注册表里么
aaccbbdd - 2008-11-29 18:37:00
汗死
哪里有病毒的影子。。。。

SRENG-启动项目 -- 注册表之如下项删除
<360ary><C:\WINDOWS\system32\koauolte.exe>
月之均息 - 2008-11-29 18:39:00
问下,怎么瑞星刚才打开不能杀毒呢
aaccbbdd - 2008-11-29 18:41:00
不知道

你用了木马群专杀工具?
aaccbbdd - 2008-11-29 18:42:00
[rspp / rspp][Running/Disabled]
  <\??\C:\WINDOWS\system32\Drivers\Rspp.sys><N/A>
专杀工具的驱动

木马群专杀工具
可以修复杀毒软件
月之均息 - 2008-11-29 18:45:00
你刚不给我的么,你说的那什么SRENG的启动项目一出来提示注册表值 AppInit_DLLs被修改为非正常值让我检查病毒.求解,还是继续按照你刚才的指示完成么
aaccbbdd - 2008-11-29 18:46:00
没必要

    <AppInit_DLLs><kmon.dll>
kmon.dll是卡卡上网助手的文件
月之均息 - 2008-11-29 18:55:00
删除你说的东西了.然后呢
aaccbbdd - 2008-11-29 18:56:00
瑞星还不能打开么?
月之均息 - 2008-11-29 18:58:00
怎么变成英文版本了
aaccbbdd - 2008-11-29 19:00:00
参见
http://bbs.ikaka.com/showtopic-8506075.aspx
卸载
重装即可
月之均息 - 2008-11-29 19:03:00
注册表的瑞星没有子文件夹,不能按照你的做
aaccbbdd - 2008-11-29 19:06:00
检查下路径是否正确

如无瑞星的注册表项目
直接重装瑞星即可
月之均息 - 2008-11-29 19:08:00
用不用先卸载了
aaccbbdd - 2008-11-29 19:09:00
注册表都没瑞星项目了

换目录重装瑞星即可
原目录删除
月之均息 - 2008-11-29 19:15:00
重装说我已经安装了
zane96 - 2008-11-29 19:15:00
中了Win32.Parite.b怎么办啊??急救啊!
aaccbbdd - 2008-11-29 19:19:00
http://bbs.ikaka.com/showtopic-8506075.aspx
重新检查下注册表
月之均息 - 2008-11-29 19:22:00
Local:3432 => 219.238.233.212:80[WEB网页]  看这什么玩意.防火墙2次都弹出这玩意
月之均息 - 2008-11-29 19:22:00
注册表的那个空的已经删除了
月之均息 - 2008-11-29 19:23:00
我现在先重新启动下
aaccbbdd - 2008-11-29 19:24:00
什么进程?
http://219.238.233.212/
这个可是瑞星的网页呀

应该是安全的
12
查看完整版本: 十万火急