瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家的监控系统变成小红伞了。。。

1   1  /  1  页   跳转

[已解决] 我家的监控系统变成小红伞了。。。

我家的监控系统变成小红伞了。。。

今天 一开机  就显示成小红伞了,而且手动打开所有监控也没有用。再运行杀毒软件的时候,就弹出一个对话框:
Rav.exe-应用程序错误
0x7c939925指令引用0x04210000内存,该内存不能为read
在修复的时候 说通用库错误、监控中心错误。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-23 12:42:39
描述:log

最后编辑yang125 最后编辑于 2008-07-23 17:00:04
分享到:
gototop
 

回复:我家的监控系统变成小红伞了。。。

如有不全,请高手补充
删除启动项
操作方法见我签名
先删除文件并抑制再生,再删启动项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及对应文件
    <cliconfgzx.dll><C:\WINDOWS\system32\cliconfgzx.dll>  [File is missing]
    <pvwkwkgy.dll><C:\WINDOWS\system32\pvwkwkgy.dll>  [File is missing]
    <kbdswjr.dll><C:\WINDOWS\system32\kbdswjr.dll>  []
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  [File is missing]
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [File is missing]
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  [File is missing]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [File is missing]
删除驱动及对应文件
[000edeb3 / 000edeb3][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000edeb3.sys><N/A>
[3dc5gbf / 3dc5gbft][Stopped/Boot Start]
  <c:windos\System32\DRIVERS\3dc5gbft.sys><N/A>
[8xgz60rx0s / 8xgz60rx0s][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\8xgz60rx0s.sys><N/A>

[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>
[HiddFldy / HiddFldy][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\d32dx9.sys><N/A>
gototop
 

回复: 我家的监控系统变成小红伞了。。。

1、关闭IE后,断开网络连接

2、用XDELBOX,抑制再生+立即重启执行删除,批量删除以下文件:
C:\WINDOWS\system32\Drivers\000edeb3.sys
c:\windows\System32\DRIVERS\3dc5gbft.sys
C:\WINDOWS\system32\drivers\8xgz60rx0s.sys
C:\WINDOWS\system32\d32dx9.sys
C:\WINDOWS\system32\kbdswjr.dll
C:\WINDOWS\system32\drivers\unmk4fz2fs.sys

3、运行SRENG扫描工具,删除以下驱动程序项目
[000edeb3 / 000edeb3]
[3dc5gbf / 3dc5gbft]
[8xgz60rx0s / 8xgz60rx0s]
[HiddFldy / HiddFldy]
[IIS Manager  / IIS Manager ]
[unmk4fz2fs / unmk4fz2fs]

4、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <cliconfgzx.dll>
    <pvwkwkgy.dll>
    <kbdswjr.dll>
    <dispexcb.dll>
    <bootvidgj.dll>
    <adsntzt.dll>
    <imgutilhx2.dll>
    <slbiopfs2.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <uusee>

5、重启电脑,卸载瑞星杀软,手工删除瑞星杀软安装目录,重装瑞星并升级到最新版本,全盘杀毒。
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT