瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】瑞星杀毒打不开了
qdcjh - 2007-9-13 19:17:00
上网时突然出病毒,瑞星启动并出击了,可是重新启动后居然打不开了,这是为何?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; TheWorld)
天月来了 - 2007-9-13 19:18:00
将你的系统日期对正确

下载 System Repair Engineer(2.5版本),到你的“Windows”文件夹里。

http://www.kztechs.com/sreng/download.html

1 解压缩sreng2.zip
2 将SREngPs.exe运行.
3 智能扫描=》扫描=》保存报告
4 把日志中的报告文字内容完整复制分段贴上来,不要修改
5 也可以将日志的扩展名改为“.txt”,再以附件方式发来。
qdcjh - 2007-9-14 8:55:00
这是日志内容,谢谢

附件: 942144200791484458.txt
qdcjh - 2007-9-14 12:32:00
天月来了,拜托给我看一下日志吧
天月来了 - 2007-9-14 13:02:00
下载冰刃(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
然后断网,
尽量进安全模式下:
将下面文件都改名,用WinRAR打开对应文件夹,找文件改名。然后重启电脑
C:\WINDOWS\system32\CBFFCBEC.DLL
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\SHQMANGR.DLL
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\Kvsc3.dll
[C:\WINDOWS\system32\znvkrg.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\oxpjdr.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\cmdbcs.dll
[C:\WINDOWS\system32\klylpa.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\msccrt.dll
——————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
    <DiskMan32><C:\WINDOWS\znvkrg.exe>  []
    <Kvsc3><C:\WINDOWS\znvkrg.exe>  []
    <AVPSrv><C:\WINDOWS\hvsdjc.exe>  []
    <mppds><C:\WINDOWS\mppds.exe>  []
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exe>  []
    <NVDispDrv><C:\WINDOWS\btwzpp.exe>  []
    <cmdbcs><C:\WINDOWS\cmdbcs.exe>  []
    <upxdnd><C:\WINDOWS\upxdnd.exe>  []
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
    <{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><>  [N/A]
————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”

[2FFAB1BC / 2FFAB1BC][Stopped/Auto Start]
  <C:\WINDOWS\system32\987F28A6.EXE -k><Microsoft Corporation>
——————————————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》驱动程序》修改下面启动类型为“Disabled”
[ncjfoeqc / ncjfoeqc][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\ncjfoeqc.sys><N/A>
[qyhdtau / qyhdtau][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qyhdtau.sys><>
————————————————————————————————————————————
用冰刃强制删除下面文件:
C:\WINDOWS\znvkrg.exe
C:\WINDOWS\znvkrg.exe
C:\WINDOWS\hvsdjc.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\btwzpp.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\WINDOWS\system32\987F28A6.EXE
C:\WINDOWS\System32\drivers\ncjfoeqc.sys
C:\WINDOWS\system32\drivers\qyhdtau.sys
C:\WINDOWS\system32\CBFFCBEC.DLL
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\SHQMANGR.DLL
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\znvkrg.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\oxpjdr.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\MsIMMs32.dll
[C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\klylpa.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\msccrt.dll
————————————————————————————————————
下面的这个,不知是什么,你自己要是不认识,就一样删除吧。
==================================
服务
[ngSlotDaemon / ngSlotD][Running/Auto Start]
  <C:\Program Files\ngsrv\ngslotd.exe><^_^>
==================================
正在运行的进程
[PID: 1992 / SYSTEM][C:\Program Files\ngsrv\ngslotd.exe]  [^_^, 1, 2, 5, 1221]
    [C:\Program Files\ngsrv\slotmon\hidmon_gd.dll]  [^_^, 1, 0, 5, 1221]
    [C:\Program Files\ngsrv\slotmon\scardmon.dll]  [^_^, 1, 0, 5, 1221]
[PID: 2460 / user][C:\Program Files\ngsrv\ep2k_certd.exe]  [, 1, 0, 5, 1227]
    [C:\WINDOWS\system32\ep2pk11.dll]  [^_^, 1, 1, 5, 1221]
——————————————————————————————————————————
重启电脑,不行,就再扫日志。
没异常,就安装并升级杀软至最新版本,全盘杀毒。
鸿翔 - 2007-9-14 14:40:00
新人 进来学习的 谢谢 !
qdcjh - 2007-9-14 15:08:00
好像很难啊?没有简单的方法吗?
没有梦想的男人 - 2007-9-14 16:00:00
有,找高手去你家帮你.或者你重装系统吧.
日不懂啊 - 2007-9-14 16:30:00
引用:
【没有梦想的男人的贴子】有,找高手去你家帮你.或者你重装系统吧.
………………

xinzhongdya - 2007-9-18 0:16:00
直接把瑞星重新装一下吧.然后在安全模式下杀毒
广西姐妹 - 2007-9-18 0:20:00
好像只有重装系统了,我以前有过这个情况.怎么杀也杀不了的.
1
查看完整版本: 【求助】瑞星杀毒打不开了