又是个无聊的AVKiller
在
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip下载IceSword
进入安全模式,解压缩后改名为123.exe运行
文件管理模块中,强制删除
c:\windows\system32\drivers\5d265dd9.sys
c:\windows\system32\drivers\54e73231.sys
c:\windows\system32\mspmsnsv.dll
删除重启后使用SREng修复下面各项:
[IFEO[ kxedefend.exe]] <ntsd -d>
[IFEO[360hotfix.exe]] <ntsd -d>
[IFEO[360rp.exe]] <ntsd -d>
[IFEO[360rpt.exe]] <ntsd -d>
[IFEO[360safe.exe]] <ntsd -d>
[IFEO[360safebox.exe]] <ntsd -d>
[IFEO[360sd.exe]] <ntsd -d>
[IFEO[360se.exe]] <ntsd -d>
[IFEO[360SoftMgrSvc.exe]] <ntsd -d>
[IFEO[360speedld.exe]] <ntsd -d>
[IFEO[360tray.exe]] <ntsd -d>
[IFEO[afwServ.exe]] <ntsd -d>
[IFEO[ast.exe]] <ntsd -d>
[IFEO[AvastUI.exe]] <ntsd -d>
[IFEO[avcenter.exe]] <ntsd -d>
[IFEO[avfwsvc.exe]] <ntsd -d>
[IFEO[avgnt.exe]] <ntsd -d>
[IFEO[avguard.exe]] <ntsd -d>
[IFEO[avmailc.exe]] <ntsd -d>
[IFEO[avp.exe]] <ntsd -d>
[IFEO[avshadow.exe]] <ntsd -d>
[IFEO[avwebgrd.exe]] <ntsd -d>
[IFEO[bdagent.exe]] <ntsd -d>
[IFEO[CCenter.exe]] <ntsd -d>
[IFEO[ccSvcHst.exe]] <ntsd -d>
[IFEO[dwengine.exe]] <ntsd -d>
[IFEO[egui.exe]] <ntsd -d>
[IFEO[ekrn.exe]] <ntsd -d>
[IFEO[FilMsg.exe]] <ntsd -d>
[IFEO[kavstart.exe]] <ntsd -d>
[IFEO[kissvc.exe]] <ntsd -d>
[IFEO[kmailmon.exe]] <ntsd -d>
[IFEO[kpfw32.exe]] <ntsd -d>
[IFEO[kpfwsvc.exe]] <ntsd -d>
[IFEO[kpopserver.exe]] <ntsd -d>
[IFEO[krnl360svc.exe]] <ntsd -d>
[IFEO[ksmgui.exe]] <ntsd -d>
[IFEO[ksmsvc.exe]] <ntsd -d>
[IFEO[kswebshield.exe]] <ntsd -d>
[IFEO[KVMonXP.exe]] <ntsd -d>
[IFEO[KVMonXP.kxp]] <ntsd -d>
[IFEO[KVSrvXP.exe]] <ntsd -d>
[IFEO[kwatch.exe]] <ntsd -d>
[IFEO[kwstray.exe]] <ntsd -d>
[IFEO[kxesapp.exe]] <ntsd -d>
[IFEO[kxescore.exe]] <ntsd -d>
[IFEO[kxeserv.exe]] <ntsd -d>
[IFEO[kxetray.e]] <ntsd -d>
[IFEO[livesrv.exe]] <ntsd -d>
[IFEO[Mcagent.exe]] <ntsd -d>
[IFEO[mcmscsvc.exe]] <ntsd -d>
[IFEO[McNASvc.exe]] <ntsd -d>
[IFEO[Mcods.exe]] <ntsd -d>
[IFEO[McProxy.exe]] <ntsd -d>
[IFEO[McSACore.exe]] <ntsd -d>
[IFEO[Mcshield.exe]] <ntsd -d>
[IFEO[mcsysmon.exe]] <ntsd -d>
[IFEO[mcvsshld.exe]] <ntsd -d>
[IFEO[MpfSrv.exe]] <ntsd -d>
[IFEO[MPMon.exe]] <ntsd -d>
[IFEO[MPSVC.exe]] <ntsd -d>
[IFEO[MPSVC1.exe]] <ntsd -d>
[IFEO[MPSVC2.exe]] <ntsd -d>
[IFEO[msksrver.exe]] <ntsd -d>
[IFEO[qutmserv.exe]] <ntsd -d>
[IFEO[RavMonD.exe]] <ntsd -d>
[IFEO[RavTask.exe]] <ntsd -d>
[IFEO[RsAgent.exe]] <ntsd -d>
[IFEO[rsnetsvr.exe]] <ntsd -d>
[IFEO[RsTray.exe]] <ntsd -d>
[IFEO[safeboxTray.exe]] <ntsd -d>
[IFEO[ScanFrm.exe]] <ntsd -d>
[IFEO[sched.exe]] <ntsd -d>
[IFEO[seccenter.exe]] <ntsd -d>
[IFEO[SfCtlCom.exe]] <ntsd -d>
[IFEO[spideragent.exe]] <ntsd -d>
[IFEO[SpIDerMl.exe]] <ntsd -d>
[IFEO[spidernt.exe]] <ntsd -d>
[IFEO[spiderui.exe]] <ntsd -d>
[IFEO[TMBMSRV.exe]] <ntsd -d>
[IFEO[TmProxy.exe]] <ntsd -d>
[IFEO[Twister.exe]] <ntsd -d>
[IFEO[UfSeAgnt.exe]] <ntsd -d>
[IFEO[vsserv.exe]] <ntsd -d>
[IFEO[zhudongfangyu.exe]] <ntsd -d>
[IFEO[修复工具.exe]] <ntsd -d>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[5D265DD9 / 5D265DD9] <\??\C:\WINDOWS\system32\drivers\5D265DD9.sys>
[54E73231 / 54E73231] <\??\C:\WINDOWS\system32\drivers\54E73231.sys>
重启后修复下瑞星应该就能正常杀毒了