瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救各位大侠请!我的IE出现致命错误!

1   1  /  1  页   跳转

求救各位大侠请!我的IE出现致命错误!

求救各位大侠请!我的IE出现致命错误!

我的瑞星出问题了,点击杀毒后,出现一个对话框“此程序出现致命错误,导致非法退出。请将瑞星日志打包后上报瑞星网站,以便我们分析解决此问题。”然后瑞星软件就退出了。现在升级也升不了。另外IE也出现问题了,请问大虾这是怎么回事?

下面是我扫描的日志,请大侠指教,不敬感激!

Logfile of HijackThis v1.99.1
Scan saved at 16:40:04, on 2008-9-5
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT.1\System32\smss.exe
C:\WINNT.1\system32\winlogon.exe
C:\WINNT.1\system32\services.exe
C:\WINNT.1\system32\lsass.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINNT.1\system32\svchost.exe
C:\WINNT.1\system32\spoolsv.exe
C:\WINNT.1\system32\svchost.exe
C:\WINNT.1\system32\MSTask.exe
C:\WINNT.1\SoftUpdate.exe
C:\WINNT.1\System32\WBEM\WinMgmt.exe
C:\WINNT.1\system32\svchost.exe
C:\WINNT.1\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINNT.1\system32\internat.exe
C:\WINNT.1\system32\Realplayer.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINNT.1\system32\wuauclt.exe
C:\WINNT.1\system32\mshta.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINNT.1\msagent\AgentSvr.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT.1\system32\conime.exe
C:\Program Files\Internet Explorer\dw15.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1.COM\LOCALS~1\Temp\Rar$EX00.256\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINNT.1\system32\Userinit.exe
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - C:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O2 - BHO: (no name) - {E730189A-9973-4121-B046-AD1C161EC3AF} - C:\WINNT.1\system32\37211.dll
O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT.1\system32\msdxm.ocx
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - C:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [WangWang] "C:\Program Files\淘宝网\淘宝旺旺\WangWang.EXE"
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [Realplayer.exe] C:\WINNT.1\system32\Realplayer.exe
O4 - HKLM\..\Run: [Super Rabbit Desktop Set] C:\Program Files\Super Rabbit\MagicSet\DS.EXE /Load
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINNT.1\system32\Realplayer.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.1\web\related.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O10 - Unknown file in Winsock LSP: c:\winnt.1\system32\cn_spiex.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT.1\System32\dmadmin.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - Service: Update Service For Windows (SoftUpdate) - Unknown owner - C:\WINNT.1\SoftUpdate.exe
最后编辑2006-09-05 19:03:59
分享到:
gototop
 

中毒了
下载专杀杀毒吧


8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、 “QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。

瑞星反病毒专家分析认为,导致此类病毒疫情攀升的主要原因是由于其针对反病毒软件以及变种繁多的特点。很可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登陆http://it.rising.com.cn/Channels/Service/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

病毒列表上的病毒主要针对以下安全软件卡巴斯基 Symantec AntiVirus 瑞星 江民杀毒软件 天网防火墙个人版 噬菌体 木马克星 金山毒霸
gototop
 

控制面板--管理工具--服务--查找--Update Service For Windows -- 启动类型--设置为已禁止

运行Hijackthis,把下面的选中打上钩,修复
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {E730189A-9973-4121-B046-AD1C161EC3AF} - C:\WINNT.1\system32\37211.dll
O23 - Service: Update Service For Windows (SoftUpdate) - Unknown owner - C:\WINNT.1\SoftUpdate.exe

删除:
C:\WINNT.1\SoftUpdate.exe

O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
启动项
C:\WINDOWS\system32\Realplayer.exe
C:\WINDOWS\system32\Realplayer.exe
运行中的程序
C:\WINDOWS\system32\brlmon.dll

解决方法
解决方法如下
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
ALT+CTRL+DELETE调出任务管理器,终止explorer.exe 还有Realplayer.exe的进程
点“文件”“新任务”“浏览”找到C:\WINDOWS\system32\Realplayer.exe
删除Realplayer.exe
点“文件”“新任务”“浏览”找到C:\WINDOWS\explorer.exe,双击打开
请下载SRENG2, 下载地址:http://free5.ys168.com/?ufwihgu168

运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\system32\Realplayer.exe
C:\WINDOWS\system32\Realplayer.exe
删除
C:\WINDOWS\system32\brlmon.dll
把主页改回来。


修复后,请使用SRENG2扫描粘上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT