瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急啊!瑞星升级不了,所有瑞星有关的网页全被屏蔽!
hubodomybest - 2009-1-22 16:59:00
急啊!瑞星升级不了,所有瑞星有关的网页全被屏蔽!瑞星升级不了,所有瑞星有关的网页全被屏蔽!其他网站都可以打开,估计是种什么毒了,怎么办啊,大侠们??
只有升级不了,和有关瑞星的网站被屏蔽的现象,没有其他现象。
扫描报告见附件!THANKS
新的报告来了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件: SREngLOG.log

附件: SREngLOG.log
hubodomybest - 2009-1-22 17:06:00
顶起
networkedition - 2009-1-22 17:13:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\rrhvz.dll
c:\windows\system32\wokwbg.dll
c:\windows\system32\drivers\bdguard.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[yrstrehhk / yrstrehhk]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\rrhvz.dll>
[ylbwxec / ylbwxec]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\wokwbg.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
hubodomybest - 2009-1-22 17:15:00
试试。。。。。
byxxdrls - 2009-1-22 17:30:00
还有个计划任务:
C:\WINDOWS\wintask.exe
hubodomybest - 2009-1-22 17:52:00
试过了,症状一样
hubodomybest - 2009-1-22 17:53:00
试过了。一样啊呜呜
outlook1 - 2009-1-22 18:19:00
安全模式下可以吗,如果不可以,可以试试大蜘蛛的doc.web.cureit,下载无需安装即可查杀
outlook1 - 2009-1-22 18:36:00
[Apaidi / Apaidi][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Apaidi.sys><N/A>这个是广告木马也需要删除
[CIESpeed Class]
  {51E6CFDE-913E-4CE0-9627-F4C3368F88FE} <C:\WINDOWS\system32\yg.dll, >病毒
这两项必须删除,你的机器上有没有360度,都是流氓软件用它或rising卡卡清理下
backway - 2009-1-22 18:48:00
ylbwxec / ylbwxec]
yrstrehhk / yrstrehhk
除上面服务有点不正常外其余正常
LZ可以把瑞星修复试下,开始--所有程序--瑞星--修复
aaccbbdd - 2009-1-22 19:38:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\rrhvz.dll
c:\windows\system32\wokwbg.dll
C:\WINDOWS\wintask.exe 

2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[yrstrehhk / yrstrehhk]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\rrhvz.dll>
[ylbwxec / ylbwxec]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\wokwbg.dll>

进入C:\WINDOWS\tasks
目录
删除计划任务:
Update.job

清理助手下载
升级清理助手,全盘扫描
清理百度工具条
夲號ヱ被ジ盜 - 2009-1-22 20:25:00
C:\WINDOWS\system32\drivers\etc\hosts
用记事本打开
把关于瑞星的删了
要不看看IE-工具-安全-受限站点
pigboy - 2009-1-22 20:30:00
下载扫描修复工具:
System Repair Engineer
System Repair Engineer(SREng) 是一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在
的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。
下载:
SREng 2.6.11.992
本地下载:http://www.kztechs.com/sreng/sreng2.zip

打开工具--系统修复--HOSTS文件--新建(IP地址输入:219.238.233.203  主机名字:www.rising.com.cn)    然后点保存  在打开IE看看是否能打开瑞星相关网站
hubodomybest - 2009-1-22 20:53:00
Thanks,网站是打开了,但是还是自动升级不了thanks all the same!不知这是为什么呢?
aaccbbdd - 2009-1-22 20:53:00
病毒清理完了?
hubodomybest - 2009-1-22 20:55:00
谢了,安一个360
hubodomybest - 2009-1-22 20:55:00
还没有,清理完了会的啊,我很守法的奥:default5:
hubodomybest - 2009-1-22 21:02:00
boss,那几个文件
c:\windows\system32\rrhvz.dll
c:\windows\system32\wokwbg.dll
C:\WINDOWS\wintask.exe 
都不存在,怎么办?
hubodomybest - 2009-1-22 21:06:00
试过了,还不行
aaccbbdd - 2009-1-22 21:14:00
新日志发上来
hubodomybest - 2009-1-22 21:29:00
新的报告发了,在附近里
aaccbbdd - 2009-1-22 21:30:00
sreng-系统修复-- HOSTS文件--重置,并保存
hubodomybest - 2009-1-22 21:33:00
重置了
aaccbbdd - 2009-1-22 21:35:00
重置失败。。。。。。
禁用瑞星杀毒软件的系统加固再修改
hubodomybest - 2009-1-22 21:37:00
本来就是禁用的啊:default2:重置成功了啊
hubodomybest - 2009-1-22 21:50:00
本来就是禁用的啊,重置成功了啊
aaccbbdd - 2009-1-22 21:57:00
还不能访问瑞星么?
hubodomybest - 2009-1-22 22:08:00
用大蜘蛛杀了一下,暂时可以了不知道重启后还可不可以
有几个附着在快捷键里 的木马
1
查看完整版本: 急啊!瑞星升级不了,所有瑞星有关的网页全被屏蔽!