瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » SRENG扫描结果
偶中招 - 2008-8-15 15:13:00
用SRENG扫后结果

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件: SREngLOG.log
玩家国度 - 2008-8-15 15:22:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\kbdgrms.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\kbirfcz.dll
c:\docume~1\tf\locals~1\temp\738458052.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[kbdgrms.dll]    <C:\WINDOWS\system32\kbdgrms.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[pgnwkhe]    <C:\WINDOWS\system32\kbirfcz.dll>
偶中招 - 2008-8-15 15:28:00
不是有很多XDELBOX吗?/  随便下哪个都行吗???
偶中招 - 2008-8-15 15:30:00
知道了..谢谢
天仁 - 2008-8-15 15:45:00
首先建议KV和rsing不要一起装,如果你已经卸载KV,那么KV的驱动可以按照如下步骤收拾掉
1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\kv2006\pprotect.sys
c:\progra~1\kv2006\kvmemon.sys
c:\progra~1\kv2006\kregex.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[PProtect / PProtect]    <\??\C:\PROGRA~1\KV2006\PProtect.sys>
[KvMemon / KvMemon]    <\??\C:\PROGRA~1\KV2006\KvMemon.sys>
[KRegEx / KRegEx]    <\??\C:\PROGRA~1\KV2006\KRegEx.sys>


系统清理工作如下:
1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\tf\locals~1\temp\738458052.exe
c:\windows\system32\gdz\svchost.exe
c:\windows\system32\gdz\svchost.exe /t
c:\windows\system32\certmgrkd.dll
c:\windows\system32\kbirfcz.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\kbdgrms.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\gdz\svchost.exe /t>
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>
[pgnwkhe]    <C:\WINDOWS\system32\kbirfcz.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[kbdgrms.dll]    <C:\WINDOWS\system32\kbdgrms.dll>
fillix - 2008-8-15 16:57:00
补充:C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys这个也用Xdelbox删除
1
查看完整版本: SRENG扫描结果