瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大虾救救我!!!我的瑞星变成小红伞了.

1   1  /  1  页   跳转

大虾救救我!!!我的瑞星变成小红伞了.

大虾救救我!!!我的瑞星变成小红伞了.

我的瑞星变成小红伞了.如何解决.
最后编辑2006-08-28 10:56:59
分享到:
gototop
 

我的也是这种情况。。
一大早来上班就发现这个问题,怎么弄都不行。。哪位高手帮忙啊~
gototop
 

杀了一堆病毒后发现还是一个小红伞~
怎么办呢?
整了个日志,各位大侠帮忙看看:
不敢裸机上网啊 ~
Logfile of HijackThis v1.99.1
Scan saved at 10:27:41, on 2006-8-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Rising\Rav\RavTray.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\Realplayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
D:\Program Files\Rising\Rav\Ravmon.exe
d:\Program Files\Rising\Rav\RavService.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [RavTray] "d:\Program Files\Rising\Rav\RavTray.exe"
O4 - HKLM\..\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: Yahoo 3.5G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线产品升级) - http://zs.kingsoft.com/KOSInit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{360CCC91-1EE2-4D8E-B59A-5E3B2E9E3AD9}: NameServer = 202.98.96.68,61.139.2.69
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\f6ad9d20.dll (file missing)
O23 - Service: Pigeon - Unknown owner - C:\WINDOWS\oasis.exe
O23 - Service: RavService - Unknown owner - d:\Program Files\Rising\Rav\RavService.exe" /service (file missing)
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

帮帮忙啊~
gototop
 

结束C:\WINDOWS\system32\Realplayer.exe进程

修复
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\f6ad9d20.dll (file missing)
O23 - Service: Pigeon - Unknown owner - C:\WINDOWS\oasis.exe
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - HKLM\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
重启后删除对应文件
gototop
 

我的是什么伞也没有
gototop
 


一.计算机病毒:请您手动启动实时监控,使用最新版本杀毒软件全盘杀毒;

二.软件冲突:
如果您安装桌面主题修改软件(StyXp,变脸王等),请您卸载,并恢复Windows默认登陆设置.
如果您安装'超级解霸V8',请您及时安装该软件的sp2补丁;

三.实时监控程序文件丢失:
请您修复瑞星杀毒软件:
1.在显示器屏幕左下方点击'开始'-'程序'-'瑞星杀毒软件'-'添加删除组件';
2.选择'修复';
3.点击“下一步”...'完成'.

四.服务没有成功加载:
重新加载服务方法:
1.右键点击'我的电脑'选择'管理';
2.选择'服务与应用程序'-'服务';
3.查找服务'Rising Process Communication Center'和'RsRavMon Service';
4.右键点击服务,选择'启动'或者'重新启动'.

五.实时监控安装异常:
请卸载后重新安装,方法如下:
1.在显示器屏幕左下方点击'开始'-'程序'-'瑞星杀毒软件'-'添加删除组件';
2.默认选择'添加/删除';
3.去掉勾选'瑞星监控中心',按照提示点击'下一步'...'完成'.
4.重复1.2步;
5.选中所有程序,按照提示点击'下一步'...'完成'.

六.启动项冲突:
参考解决方法:
1 打开瑞星杀毒软件主界面
2 选择主界面左下方的标签『瑞星工具』-『注册表修复工具』-『注册表启动项』;
3 去掉启动程序的勾选,仅保留“Ravmon”“Ravtimer”的程序;
4 重新启动计算机(建议此方法在安全模式下操作);
在安全模式下,您只能访问基本文件和驱动程序(鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务,并且不连接网络)。
安全模式登陆方法:
1.依次单击“开始”、“关机”,然后在下拉列表中,单击“关机”。
2.在“关闭 Windows”对话框中,单击“重新启动”,然后单击“确定”。
3.在看到消息“选择启动操作系统”后,请按 F8。
4.使用箭头键高亮显示适当的安全模式选项,然后按 ENTER。
5.如果有双启动或多启动系统,请利用箭头键选择需要访问的安装,然后按 Enter。
注:此操作不会影响系统的正常使用,如果您需要重新加载启动项,可以按照以上步骤对启动程序进行勾选。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT