瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星内存错误,变红伞了,无法开启监测!

1   1  /  1  页   跳转

[求助] 瑞星内存错误,变红伞了,无法开启监测!

瑞星内存错误,变红伞了,无法开启监测!

附件: SREngLOG.log (2008-8-10 22:00:31, 34.33 K)
该附件被下载次数 107




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\gdipro.dll
c:\windows\system32\sys07003.dll
c:\windows\system32\mfc40loc.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\kncer32.dll
c:\windows\system32\zofaianu.dll
c:\windows\system32\srpcss.dll
c:\windows\system32\offscrl.dll
c:\windows\system32\squalle.dll
c:\windows\system32\ckicps.dll
c:\windows\system32\cmonos.dll
c:\windows\system32\lenowos.dll
c:\windows\system32\therbrek.dll
c:\windows\system32\pciboxl.dll
c:\windows\system32\wdhotem.dll
c:\windows\system32\aliens.dll
c:\windows\system32\esceps.dll
c:\windows\system32\mssetd.dll
c:\windows\system32\nvidons.dll
c:\windows\system32\tesxdx.dll
c:\windows\system32\rmbsony.dll
c:\windows\system32\jolinos.dll
c:\windows\system32\dearnts.dll
c:\windows\system32\joause.dll
c:\windows\system32\fackwir.dll             
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\xolehlpjh.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\drivers\msiffei.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[zofaianu.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[pvuzehed.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[plrhrebn.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[dimygspd.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[mqzuhbva.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[bpidufhz.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[hcihisoj.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[qvrxpduj.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[jpkerkxk.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>
[avicapwm.dll]    <C:\WINDOWS\system32\avicapwm.dll>
[pygvdsxs.dll]    <C:\WINDOWS\system32\zofaianu.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]    <C:\WINDOWS\system32\certmgrkd.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\system32\zofaianu.dll>
注意该项[AppInit_DLLs]修改:把<offscrl.dll squalle.dll ckicps.dll cmonos.dll lenowos.dll therbrek.dll pciboxl.dll wdhotem.dll aliens.dll esceps.dll mssetd.dll nvidons.dll tesxdx.dll rmbsony.dll jolinos.dll dearnts.dll joause.dll fackwir.dll,kmon.dll>修改为<kmon.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]    <C:\WINDOWS\system32\xolehlpjh.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[{00050005-0005-0005-0005-00050005BB15}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]    <C:\WINDOWS\system32\adsntzt.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\lweurqhx.dll>
[tscfgwmijxsj.dll]    <C:\WINDOWS\system32\tscfgwmijxsj.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}]    <C:\WINDOWS\system32\bootvidgj.dll>
[xolehlpjh.dll]    <C:\WINDOWS\system32\xolehlpjh.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[YlmF]    <http://www.ylmf.com>
附件清楚映像劫持
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

我昨天也是这样。但是今天就好了
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

我晕
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

能不能有简单点的方法,如果按照二楼说的方法,我是菜鸟,我学不来!说真的,瑞星自己做为杀毒软件的运营商,弄个病毒还的借助其他软件来完成!无语了!自己好好反省下!
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

下面是2楼工具的用法,很简单的
图解XDelBox的使用

冰刃【复制改写】删除文件(详图)

SREng使用方法

不会的话,开机按F8见安全模式查杀
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

学习了
gototop
 

回复: 瑞星内存错误,变红伞了,无法开启监测!

该用户帖子内容已被屏蔽
gototop
 

回复:瑞星内存错误,变红伞了,无法开启监测!

只能说你没认真看二楼的方法,那你卸载了重装瑞星。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT