瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我家的监控系统变成小红伞了。。。
yang125 - 2008-7-23 12:43:00
今天 一开机  就显示成小红伞了,而且手动打开所有监控也没有用。再运行杀毒软件的时候,就弹出一个对话框:
Rav.exe-应用程序错误
0x7c939925指令引用0x04210000内存,该内存不能为read
在修复的时候 说通用库错误、监控中心错误。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件: SREngLOG.log
aaccbbdd - 2008-7-23 12:51:00
如有不全,请高手补充
删除启动项
操作方法见我签名
先删除文件并抑制再生,再删启动项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及对应文件
    <cliconfgzx.dll><C:\WINDOWS\system32\cliconfgzx.dll>  [File is missing]
    <pvwkwkgy.dll><C:\WINDOWS\system32\pvwkwkgy.dll>  [File is missing]
    <kbdswjr.dll><C:\WINDOWS\system32\kbdswjr.dll>  []
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  [File is missing]
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [File is missing]
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [File is missing]
删除驱动及对应文件
[000edeb3 / 000edeb3][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000edeb3.sys><N/A>
[3dc5gbf / 3dc5gbft][Stopped/Boot Start]
  <c:windos\System32\DRIVERS\3dc5gbft.sys><N/A>
[8xgz60rx0s / 8xgz60rx0s][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\8xgz60rx0s.sys><N/A>

[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>
[HiddFldy / HiddFldy][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\d32dx9.sys><N/A>
超级游戏迷 - 2008-7-23 13:07:00
1、关闭IE后,断开网络连接

2、用XDELBOX,抑制再生+立即重启执行删除,批量删除以下文件:
C:\WINDOWS\system32\Drivers\000edeb3.sys
c:\windows\System32\DRIVERS\3dc5gbft.sys
C:\WINDOWS\system32\drivers\8xgz60rx0s.sys
C:\WINDOWS\system32\d32dx9.sys
C:\WINDOWS\system32\kbdswjr.dll
C:\WINDOWS\system32\drivers\unmk4fz2fs.sys

3、运行SRENG扫描工具,删除以下驱动程序项目
[000edeb3 / 000edeb3]
[3dc5gbf / 3dc5gbft]
[8xgz60rx0s / 8xgz60rx0s]
[HiddFldy / HiddFldy]
[IIS Manager  / IIS Manager ]
[unmk4fz2fs / unmk4fz2fs]

4、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <cliconfgzx.dll>
    <pvwkwkgy.dll>
    <kbdswjr.dll>
    <dispexcb.dll>
    <bootvidgj.dll>
    <adsntzt.dll>
    <imgutilhx2.dll>
    <slbiopfs2.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <uusee>

5、重启电脑,卸载瑞星杀软,手工删除瑞星杀软安装目录,重装瑞星并升级到最新版本,全盘杀毒。
1
查看完整版本: 我家的监控系统变成小红伞了。。。