瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助吖.瑞星也运行不了了
难关 - 2008-1-6 8:38:00
一打开瑞星...按扫描 就关闭了...

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 98483320081682707.txt
已成过去 - 2008-1-6 9:28:00
以下操作需要用到的软件请到www.angelk.ys168.com网盘下载。


用SRENG工具删除以下的注册表
注册表项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <zhqbdf><rundll32.exe C:\WINDOWS\system\zhqbdf080103.dll mymain>  [N/A]
    <zsms><rundll32.exe C:\WINDOWS\system32\mcdsrv16_080104.dll start>  [N/A]

驱动程序
[4lzhfznt / 4lzhfznt3][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\4lzhfznt3.sys><N/A>
[5agx / 5agxe][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\5agxe.sys><N/A>
[267218 / 267218][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

把HOST文件置空……

下载autoruns
打开后点影像劫持:
删除如图一的所有项目……


因为文件比较少所以就用冰刃了:
删除以下文件:
C:\WINDOWS\system\zhqbdf080103.dll mymain
C:\WINDOWS\system32\mcdsrv16_080104.dll start>
\SystemRoot\System32\DRIVERS\4lzhfznt3.sys
\SystemRoot\System32\DRIVERS\5agxe.sys

附件: 82444220081691639.jpg
1
查看完整版本: 求助吖.瑞星也运行不了了