瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现NTSD.EXE了,怎么办啊??
black_wp - 2009-2-10 9:52:00
我是WIN2000的系统,有时会弹出NTSD.EXE这个对话框 ,现在要打开瑞星防遇时就出现这个对话框,太讨厌了,求各位给看看吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件: SREngLOG.log
Enao2005 - 2009-2-10 9:58:00
运行IFEO映像挟持修复程序(enao.ys168.com 下载)
backway - 2009-2-10 10:02:00
还有KAV2003??

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

C:\WINNT\system32\drivers\gphuk.sys

删除重启后使用SREng修复下面各项:

启动项目 -- 服务-- 驱动程序之如下项启动类型改为disabled,点中修改启动类型,点设置

[onxzxr / onxzxr][Stopped/Boot Start]

映像劫持修复工具.rar下载清理劫持。

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
文物2 - 2009-2-10 10:07:00
启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,删除时勾选抑制文件生成
c:\windows\system32\drivers\gphuk.sys

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[onxzxr / onxzxr][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\gphuk.sys><N/A>



下载并运行清理IFEO的工具
<<<<<<<点击这里下载并运行
black_wp - 2009-2-10 10:20:00
我怎么没有找到gphuk.sys 这个文件啊
backway - 2009-2-10 10:22:00
不用你找。
不是说了么,复制C:\WINNT\system32\drivers\gphuk.sys
然后粘贴到xdelbox界面的空白处右键选择粘贴。
black_wp - 2009-2-10 11:08:00
谢谢各位了,问题解决了
1
查看完整版本: 发现NTSD.EXE了,怎么办啊??