瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 急。。启动不了瑞星程序,附日志,哪位大侠帮看下,在线等待中
林子520 - 2008-5-27 15:25:00
急。。启动不了瑞星程序,附日志,哪位大侠帮看下,在线等待中

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLogEm.txt
菲科 - 2008-5-27 15:44:00
一、开始--运行--输入c:\windows\system32\dllcache\--回车,看看有没有lsass.exe、mfc40u.dll这两个文件,如果有,请按如下方法操作:
开始--运行--输入c:\windows\system32\--回车,找到lsass.exe、mfc40u.dll,分别改文件名为1.exe、1.dll;然后,
开始--运行--输入c:\windows\system32\dllcache\--回车,找到lsass.exe、mfc40u.dll,复制一下这两个文件,并粘贴到c:\windows\system32\目录下。


1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\7467aa58.dll
c:\windows\system32\anistio.dll
c:\windows\system32\arwdbp.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\criiqt.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\elvpelid.dll
c:\windows\system32\fiatjw.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\gdbxxj.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\ispilu.dll
c:\windows\system32\jlwhpx.dll
c:\windows\system32\kiprif.dll
c:\windows\system32\kkcqyi.dll
c:\windows\system32\lquchz.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\osiweo.dll
c:\windows\system32\pcousm.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\qatgnk.dll
c:\windows\system32\qjjoqc.dll
c:\windows\system32\riyies.dll
c:\windows\system32\rquyyv.dll
c:\windows\system32\srqdms.dll
c:\windows\system32\sshdpy.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\vaajme.dll
c:\windows\system32\vndohg.dll
c:\windows\system32\wffcrx.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\wpgtmc.dll
c:\windows\system32\xkaxis.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\zndsqk.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\windows\system32\mfc40u.dll
c:\program files\samsung\sens keyboard v4 launcher\kbdhook.dll
c:\windows\wipicdec.exe
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\tciocp64.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\cvpcvdbk.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\appmgmts.dll
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\hidserv.dll
"c:\program files\samsung\samsung update plus\slubackgroundservice.exe"
c:\docume~1\1\locals~1\temp\tmp8.tmp
c:\docume~1\1\locals~1\temp\tmp23.tmp
c:\docume~1\1\locals~1\temp\tmp27.tmp
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\1\locals~1\temp\tmp1e.tmp
c:\docume~1\1\locals~1\temp\tmp11.tmp
c:\docume~1\1\locals~1\temp\tmp20.tmp
c:\docume~1\1\locals~1\temp\tmpf.tmp
c:\program files\盛大网络\泡泡堂浓情纪念版\gameguard\dump_wmimmc.sys
c:\windows\system32\memio.sys
c:\docume~1\1\locals~1\temp\tmp15.tmp
c:\docume~1\1\locals~1\temp\tmpd.tmp
c:\docume~1\1\locals~1\temp\~wxp2ins.669.tmp
d:\program files\tencent\qq\addemotion.htm
e:\program files\thunder network\thunder\program\getallurl.htm
e:\program files\thunder network\thunder\program\geturl.htm
%systemroot%\system32\shdocvw.dll
c:\documents and settings\all users\application data\thunder network\kankan\xdrm.dll_1_work
c:\documents and settings\all users\application data\thunder network\kankan\xplayer.dll_1_work
%systemroot%\system32\msxml3.dll
e:\program files\thunder network\thunder\components\inmedia\peerid.dll
http://www.ikaka.com/?u=rstb
http://www.rising.com.cn/?u=rstb

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[wipicdec]    <C:\WINDOWS\wipicdec.exe>
[WINSvr64]    <C:\WINDOWS\WINSvr64.exe>
[yuiabct]    <C:\WINDOWS\yuiabct.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
[fmbiost]    <C:\WINDOWS\fmbiost.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ptshell]    <C:\WINDOWS\ptshell.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[hefcndy]    <C:\WINDOWS\hefcndy.exe>
[tciocp64]    <C:\WINDOWS\tciocp64.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[nclvipnc]    <C:\WINDOWS\cvpcvdbk.exe>
[mfchlp64]    <C:\WINDOWS\mfchlp64.exe>
[isndntio]    <C:\WINDOWS\isndntio.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fmsiocps]    <C:\WINDOWS\fmsiocps.exe>
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[IFEO[adam.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AgentSvr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AppSvc32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ati2evxx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[autoruns.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avgrssvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AvMonitor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ccSvcHst.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[esafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FileDsty.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FTCleanerShell.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[HijackThis.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[IceSword.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[isPwdSvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kabaload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KaScrScn.SCR]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASMain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASTask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAV32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVDX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPF.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVSetup.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVStart.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KISLnchr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMailMon.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMFilter.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPFW32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kpfwsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRegEx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRepair.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KsLoader.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVCenter.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvDetect.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvfwMcl.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP_1.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvolself.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvReport.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVScan.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVStub.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvupload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatch9x.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatchX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[MagicSet.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mcconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmqczj.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmsk.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[nod32krn.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[NPFMntor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyDBG.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyICE.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFWLiveUpdate.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[procexp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[QHSET.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[qqsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Ras.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[RegClean.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[regtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwmain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwsrv.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Rsaupd.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safebank.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safelive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[scan32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[shcfg32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SmartUp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SREng.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[symlcsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SysSafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojanDetector.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Trojanwall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojDie.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UIHost.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAgent.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAttachment.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxCfg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxFwHlp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxPol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UpLive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[vsstat.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[webscanx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WinDbg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WoptiClean.exe]]    <C:\WINDOWS\system32\svchost.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
[Human Interface Device Access / HidServ]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll>
[Samsung Update Plus / Samsung Update Plus]    <"C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe">

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zftp / zftp]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp8.tmp>
[ptfs / ptfs]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp23.tmp>
[ping / ping]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp27.tmp>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt]    <\??\C:\WINDOWS\system32\npkcrypt.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mnsf / mnsf]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp1E.tmp>
[mhfp / mhfp]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp11.tmp>
[jtio / jtio]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp20.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpF.tmp>
[dump_wmimmc / dump_wmimmc]    <\??\C:\Program Files\盛大网络\泡泡堂浓情纪念版\GameGuard\dump_wmimmc.sys>
[MEMIO / DOSMEMIO]    <\??\C:\WINDOWS\system32\MEMIO.SYS>
[dohs / dohs]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp15.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpD.tmp>
[Atixeve2799 / Atixeve2799]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\~wxp2ins.669.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[添加到QQ表情]    <D:\Program Files\Tencent\QQ\AddEmotion.htm>
[使用迅雷下载全部链接]    <E:\Program Files\Thunder Network\Thunder\Program\getallurl.htm>
[使用迅雷下载]    <E:\Program Files\Thunder Network\Thunder\Program\geturl.htm>
[SearchAssistantOC]    <%SystemRoot%\system32\shdocvw.dll>
[XDRM]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>
[XMP Class]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xplayer.dll_1_work>
[XML Document]    <%SystemRoot%\system32\msxml3.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[GerneralPeerID Class]    <e:\Program Files\Thunder Network\Thunder\Components\InMedia\peerid.dll>
[访问卡卡社区]    <http://www.ikaka.com/?u=RSTB>
[访问瑞星网站]    <http://www.rising.com.cn/?u=RSTB>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
菲科 - 2008-5-27 16:01:00
一、开始--运行--输入c:\windows\system32\dllcache\--回车,看看有没有lsass.exe、mfc40u.dll这两个文件,如果有,请按如下方法操作:
开始--运行--输入c:\windows\system32\--回车,找到lsass.exe、mfc40u.dll,分别改文件名为1.exe、1.dll;然后,
开始--运行--输入c:\windows\system32\dllcache\--回车,找到lsass.exe、mfc40u.dll,复制一下这两个文件,并粘贴到c:\windows\system32\目录下。

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\7467aa58.dll
c:\windows\system32\anistio.dll
c:\windows\system32\arwdbp.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\criiqt.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\elvpelid.dll
c:\windows\system32\fiatjw.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\gdbxxj.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\ispilu.dll
c:\windows\system32\jlwhpx.dll
c:\windows\system32\kiprif.dll
c:\windows\system32\kkcqyi.dll
c:\windows\system32\lquchz.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\osiweo.dll
c:\windows\system32\pcousm.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\qatgnk.dll
c:\windows\system32\qjjoqc.dll
c:\windows\system32\riyies.dll
c:\windows\system32\rquyyv.dll
c:\windows\system32\srqdms.dll
c:\windows\system32\sshdpy.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\vaajme.dll
c:\windows\system32\vndohg.dll
c:\windows\system32\wffcrx.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\wpgtmc.dll
c:\windows\system32\xkaxis.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\zndsqk.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\windows\system32\1.dll
c:\windows\system32\1.exe
c:\program files\samsung\sens keyboard v4 launcher\kbdhook.dll
c:\windows\wipicdec.exe
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\tciocp64.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\cvpcvdbk.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\appmgmts.dll
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\hidserv.dll
"c:\program files\samsung\samsung update plus\slubackgroundservice.exe"
c:\docume~1\1\locals~1\temp\tmp8.tmp
c:\docume~1\1\locals~1\temp\tmp23.tmp
c:\docume~1\1\locals~1\temp\tmp27.tmp
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\1\locals~1\temp\tmp1e.tmp
c:\docume~1\1\locals~1\temp\tmp11.tmp
c:\docume~1\1\locals~1\temp\tmp20.tmp
c:\docume~1\1\locals~1\temp\tmpf.tmp
c:\program files\盛大网络\泡泡堂浓情纪念版\gameguard\dump_wmimmc.sys
c:\windows\system32\memio.sys
c:\docume~1\1\locals~1\temp\tmp15.tmp
c:\docume~1\1\locals~1\temp\tmpd.tmp
c:\docume~1\1\locals~1\temp\~wxp2ins.669.tmp
d:\program files\tencent\qq\addemotion.htm
e:\program files\thunder network\thunder\program\getallurl.htm
e:\program files\thunder network\thunder\program\geturl.htm
%systemroot%\system32\shdocvw.dll
c:\documents and settings\all users\application data\thunder network\kankan\xdrm.dll_1_work
c:\documents and settings\all users\application data\thunder network\kankan\xplayer.dll_1_work
%systemroot%\system32\msxml3.dll
e:\program files\thunder network\thunder\components\inmedia\peerid.dll
http://www.ikaka.com/?u=rstb
http://www.rising.com.cn/?u=rstb

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[wipicdec]    <C:\WINDOWS\wipicdec.exe>
[WINSvr64]    <C:\WINDOWS\WINSvr64.exe>
[yuiabct]    <C:\WINDOWS\yuiabct.exe>
[dndsioc]    <C:\WINDOWS\dndsioc.exe>
[fmbiost]    <C:\WINDOWS\fmbiost.exe>
[bincdwsa]    <C:\WINDOWS\bincdwsa.exe>
[huifitc]    <C:\WINDOWS\huifitc.exe>
[ptshell]    <C:\WINDOWS\ptshell.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[hefcndy]    <C:\WINDOWS\hefcndy.exe>
[tciocp64]    <C:\WINDOWS\tciocp64.exe>
[dbhlp32]    <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif]    <C:\WINDOWS\fmsjhif.exe>
[nclvipnc]    <C:\WINDOWS\cvpcvdbk.exe>
[mfchlp64]    <C:\WINDOWS\mfchlp64.exe>
[isndntio]    <C:\WINDOWS\isndntio.exe>
[dionpis]    <C:\WINDOWS\dionpis.exe>
[anistio]    <C:\WINDOWS\anistio.exE>
[fmsiocps]    <C:\WINDOWS\fmsiocps.exe>
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[IFEO[adam.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AgentSvr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AppSvc32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ati2evxx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[autoruns.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avgrssvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[AvMonitor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ccSvcHst.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[esafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FileDsty.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[FTCleanerShell.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[HijackThis.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[IceSword.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[isPwdSvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kabaload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KaScrScn.SCR]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASMain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASTask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAV32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVDX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPF.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVSetup.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVStart.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KISLnchr.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMailMon.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMFilter.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPFW32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kpfwsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRegEx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRepair.com]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KsLoader.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVCenter.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvDetect.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvfwMcl.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP_1.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvolself.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvReport.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVScan.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVStub.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvupload.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatch9x.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatchX.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[MagicSet.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mcconsol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmqczj.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmsk.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[nod32krn.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[NPFMntor.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyDBG.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyICE.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFWLiveUpdate.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[procexp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[QHSET.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[qqsc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Ras.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[RegClean.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[regtool.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwmain.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwsrv.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwstub.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Rsaupd.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safebank.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[safelive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[scan32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[shcfg32.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SmartUp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SREng.EXE]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[symlcsvc.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[SysSafe.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojanDetector.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[Trojanwall.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojDie.kxp]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UIHost.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAgent.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAttachment.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxCfg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxFwHlp.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxPol.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[UpLive.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[vsstat.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[webscanx.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WinDbg.exe]]    <C:\WINDOWS\system32\svchost.exe>
[IFEO[WoptiClean.exe]]    <C:\WINDOWS\system32\svchost.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
[Human Interface Device Access / HidServ]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll>
[Samsung Update Plus / Samsung Update Plus]    <"C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe">

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zftp / zftp]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp8.tmp>
[ptfs / ptfs]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp23.tmp>
[ping / ping]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp27.tmp>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt]    <\??\C:\WINDOWS\system32\npkcrypt.sys>
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mnsf / mnsf]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp1E.tmp>
[mhfp / mhfp]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp11.tmp>
[jtio / jtio]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp20.tmp>
[fmsq / fmsq]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpF.tmp>
[dump_wmimmc / dump_wmimmc]    <\??\C:\Program Files\盛大网络\泡泡堂浓情纪念版\GameGuard\dump_wmimmc.sys>
[MEMIO / DOSMEMIO]    <\??\C:\WINDOWS\system32\MEMIO.SYS>
[dohs / dohs]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp15.tmp>
[cqit / cqit]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpD.tmp>
[Atixeve2799 / Atixeve2799]    <\??\C:\DOCUME~1\1\LOCALS~1\Temp\~wxp2ins.669.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[添加到QQ表情]    <D:\Program Files\Tencent\QQ\AddEmotion.htm>
[使用迅雷下载全部链接]    <E:\Program Files\Thunder Network\Thunder\Program\getallurl.htm>
[使用迅雷下载]    <E:\Program Files\Thunder Network\Thunder\Program\geturl.htm>
[SearchAssistantOC]    <%SystemRoot%\system32\shdocvw.dll>
[XDRM]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>
[XMP Class]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xplayer.dll_1_work>
[XML Document]    <%SystemRoot%\system32\msxml3.dll>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[GerneralPeerID Class]    <e:\Program Files\Thunder Network\Thunder\Components\InMedia\peerid.dll>
[访问卡卡社区]    <http://www.ikaka.com/?u=RSTB>
[访问瑞星网站]    <http://www.rising.com.cn/?u=RSTB>
[]    <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
菲科 - 2008-5-27 16:03:00
看3楼,按照3楼的做法试一下,2楼的不要试
1
查看完整版本: 急。。启动不了瑞星程序,附日志,哪位大侠帮看下,在线等待中