瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我就不信病毒可以横行!请高手们帮!

1   1  /  1  页   跳转

我就不信病毒可以横行!请高手们帮!

我就不信病毒可以横行!请高手们帮!

我安装了瑞星.
但开机时不能启动瑞星监控..
还有我双击瑞星杀毒软件也没反应!瑞星竟然没反应!
日志我上存了..

求救!
谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-17 23:07:22
描述:

最后编辑2008-01-17 23:07:22.827000000
分享到:
gototop
 

手动清除,可参考下述方法。但是必须注意在完成杀毒操作以前,不要打开任何分区,否则前功尽弃,杀毒过程中所需的工具软件需要重新下载(包括SREng),解压后保存在桌面直接使用。
请下载xDelbox 1.6删除以下文件(下载地址http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)(XdelBox的使用说明请参阅此帖http://forum.ikaka.com/topic.asp?board=28&artid=8381032)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
特别提醒:1.下载xdelbox压缩包后将所有的文件解压到一个文件夹,再运行xdelbox。2.确认在xdelbox的界面上已经勾选“备份文件”。
c:\windows\temp\tmp37536828_4.exe
c:\windows\temp\tmp37494750_4.exe
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\fonts\avwgjmn.dll
c:\windows\fonts\avzxomn.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\gjfhbyc.dll
c:\windows\fonts\hookhelp.dll
c:\windows\fonts\jsqxcyc.dll
c:\windows\fonts\kaqhmzy.dll
c:\windows\fonts\kawdjzy.dll
c:\windows\fonts\kvdxmma.dll
c:\windows\fonts\raqjnpi.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\fonts\rsjzbpm.dll
c:\windows\fonts\rsmykpm.dll
c:\windows\fonts\swjqezc.dll
c:\windows\fonts\swrcgzc.dll
c:\windows\fonts\wsmsgzx.dll
c:\windows\system32\cudcpn.dll
c:\windows\system32\hjolqg.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\lyazwb.dll
c:\windows\system32\lymangr.dll
c:\windows\system32\msprint32d.dll
c:\windows\system32\navmon32.dll
c:\windows\system32\niluw.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\ssldyn.dll
c:\windows\system32\winform.dll
c:\windows\fonts\ratbupi.dll
c:\windows\fonts\kvdxsoma.dll
c:\windows\kvsc3.exe
c:\windows\nvdispdrv.exe
c:\windows\lotushlp.exe
c:\windows\wollev.exe
c:\windows\upxdnd.exe
c:\windows\ptsshell.exe
c:\windows\navmon32.exe
c:\windows\dbghlp32.exe
c:\windows\ssldyn.exe
c:\windows\winform.exe

c:\docume~1\admini~1\locals~1\temp\tmp6.tmp
c:\windows\system32\drivers\oilili.sys
c:\windows\system32\drivers\msacpe.sys
c:\autorun.inf
c:\ntldr.exe
C:\WINDOWS\Fonts\system\ati2evxx.exe
d:\autorun.inf
d:\ntldr.exe
e:\autorun.inf
e:\ntldr.exe
f:\autorun.inf
f:\ntldr.exe
重起后打开SREng-在"启动项目->注册表->删除以下启动项目
[{AA1247C1-53DA-FF43-ABD3-345F323A48DA}]    <C:\WINDOWS\Fonts\avwgjmn.dll>
[{2D908534-AD45-920F-AC89-4024FA9D26D2}]    <C:\WINDOWS\Fonts\gjfhbyc.dll>
[{D7D81718-1314-5200-2597-58790101807D}]    <C:\WINDOWS\Fonts\kaqhmzy.dll>
[{BE32FA58-3453-FA2D-BC49-F340348ACCEB}]    <C:\WINDOWS\Fonts\rsmykpm.dll>
[{E159854F-6971-3456-6941-10235412974E}]    <C:\WINDOWS\Fonts\hookhelp.dll>
[{EE12D60D-AD9A-4095-B839-3BE6862679FD}]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[{C5E87A05-F463-4841-B19E-DD3EC3862368}]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]    <C:\WINDOWS\Fonts\rsjzbpm.dll>
[{54909874-8982-F344-A322-7898787FA745}]    <C:\WINDOWS\Fonts\swjqezc.dll>
[{4FA10261-B890-F432-A453-69F1023513F4}]    <C:\WINDOWS\Fonts\gjcsdyc.dll>
[{E4783410-4F90-34A0-7820-3230ACD05F4E}]    <C:\WINDOWS\Fonts\raqjnpi.dll>
[{F859245F-345D-BC13-AC4F-145D47DA34FF}]    <C:\WINDOWS\Fonts\avzxomn.dll>
[{DC87A354-ABC3-DEDE-FF33-3213FD7447CD}]    <C:\WINDOWS\Fonts\kvdxmma.dll>
[{878A7521-FA87-34AB-34C2-4893F3AD34C8}]    <C:\WINDOWS\Fonts\swrcgzc.dll>
[{3D098345-9012-8750-8910-9128098134D3}]    <C:\WINDOWS\Fonts\jsqxcyc.dll>
[{67650011-3344-6688-4899-345FABCD1576}]    <C:\WINDOWS\Fonts\ratbupi.dll>
[{992FADFA-BCDE-ACDF-CDEF-21054865CBA9}]    <C:\WINDOWS\Fonts\wsmsgzx.dll>
[{A8907901-1416-3389-9981-37217856998A}]    <C:\WINDOWS\Fonts\kawdjzy.dll>
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]    <C:\WINDOWS\Fonts\rarjfpi.dll>
[{FD561258-45F3-A451-F908-A258458226DF}]    <C:\WINDOWS\Fonts\kvdxsoma.dll>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exE>
[NVDispDrv]    <C:\WINDOWS\NVDispDRV.EXE>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[MsPrint32D]    <C:\WINDOWS\wollev.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[PTSShell]    <C:\WINDOWS\PTSShell.exe>
[NAVMon32]    <C:\WINDOWS\NAVMon32.exE>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[SSLDyn]    <C:\WINDOWS\SSLDyn.exE>
[WinForm]    <C:\WINDOWS\WinForm.exE>
[C:\WINDOWS\Fonts\avwgjmn.dll]    <>
[C:\WINDOWS\Fonts\gjfhbyc.dll]    <>
[C:\WINDOWS\Fonts\kaqhmzy.dll]    <>
[C:\WINDOWS\Fonts\rsmykpm.dll]    <>
[C:\WINDOWS\Fonts\hookhelp.dll]    <>
[C:\Program Files\Internet Explorer\IEXPLORE32.Dat]    <>
[C:\Program Files\Internet Explorer\IEXPLORE32.win]    <>
[C:\Program Files\Internet Explorer\IEXPLORE32.Sys]    <>

删除所有红色的IFEO项目

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中“修改启动类型”,点设置):
[WL / WL]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp>
[oilili / oilili]    <\SystemRoot\\SystemRoot\System32\drivers\oilili.sys>
[mseqsy / mseqsy]    <system32\DRIVERS\msacpe.sys>

系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT