瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AppInit_DLLs被修改为非默认值
虾哧 - 2009-6-14 11:08:00
用SREngLdr>启动项目,即提示AppInit_DLLs被修改为非默认值。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\windows 里的AppInit_DLLs

我自己手动修改为空,但是一刷新就马上有hgokbkbh.dll 和kmon.dll又出现在里面

用瑞星杀毒杀了几次,没发现病毒,但是瑞星的实时监控和智能主动防御不能启用。

请问如何解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Foxy/1)

附件: SREngLOG2.log
天月来了 - 2009-6-14 11:17:00
卡卡助手导致的

不管它

SRENG工具的提示不是给你看的
虾哧 - 2009-6-14 11:22:00
版主..还有就是我打开程序都说找不到COMRes.dall..然后按9次确定后可以打开程序:kaka6:
天月来了 - 2009-6-14 11:25:00
去找相同系统的COMRes.dll文件

复制到你的电脑的系统C:\WINDOWS\system32\文件夹内即可
超级游戏迷 - 2009-6-14 11:27:00
照做下,看看:

1、下载SRENG扫描工具、XDELBOX1.8,直接解压到桌面上;

2、运行XDELBOX.EXE,利用XDELBOX的“导入剪贴板不检查路径”、“立即重启执行删除”删除以下文件:
C:\Autorun.inf
C:\1.exe
D:\Autorun.inf
D:\1.exe
E:\Autorun.inf
E:\1.exe
F:\Autorun.inf
F:\1.exe
C:\WINDOWS\System32\DRIVERS\9j5v49j5te.sys
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\WINDOWS\System32\DRIVERS\nqg5hws.sys
C:\WINDOWS\system32\drivers\rg23wio.sys

2、重启电脑后,直接按F8进入安全模式,登陆后且不要以任何形式访问任何驱动器和打开任何程序,开始--运行--输入MSCONFIG--回车,进入系统配置实用程序,切换到“启动”选项卡,保留输入法进程ctfmon.exe、杀软进程ravtray.exe勾选,其它一律取消勾选,确定后先不要重启;

3、开始--程序--启动,在其下级子菜单“QQ游戏加速程序”上右键,选择“删除”;

4、运行SRENGLDR.EXE,删除以下驱动程序:
[9j5v49j5t / 9j5v49j5te][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\9j5v49j5te.sys><N/A>
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]
  <system32\DRIVERS\comint32.sys><N/A>
[nqg5hw / nqg5hws][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\nqg5hws.sys><N/A>
[rg23wio / rg23wio][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\rg23wio.sys><N/A>

5、重启电脑进入正常模式;

6、联网升级杀软到最新版本,全盘杀毒。

7、完成后先不要运行任何程序,下载大蜘蛛搞下,这可能是个感染型病毒,非系统分区的可执行文件估计有些已挂。
虾哧 - 2009-6-14 11:29:00
谢谢斑竹
虾哧 - 2009-6-14 11:30:00
技术人员..大蜘蛛是什么东西..菜鸟不懂
超级游戏迷 - 2009-6-14 11:32:00
http://bbs.ikaka.com/showtopic-8632369.aspx这个帖11楼的DD……
虾哧 - 2009-6-14 11:45:00
好的..我等下就弄..
虾哧 - 2009-6-14 12:11:00
:kaka6: :kaka6: :kaka6: 因为没有COMRes.dll..所以一打开程序就狂弹出找不到COMRes.dll......按了N次都弹出..貌似用不了
虾哧 - 2009-6-14 12:16:00
:kaka18: 谁发个给我?我的是XP SP2的...
aaccbbdd - 2009-6-14 12:24:00
运行附件

附件: SP2.rar (2009-6-14 12:23:51, 566.37 K)
该附件被下载次数 128

虾哧 - 2009-6-14 12:25:00
谢谢!
虾哧 - 2009-6-14 12:33:00
安装重启后有新问题了!右击宽带连接..连接..发现那对话框很快消失..好像没连接上,但连接上了?这问题严重么
aaccbbdd - 2009-6-14 12:36:00
:kaka6:

貌似是连上就消失吧。。

右下角有图标就行
虾哧 - 2009-6-14 13:19:00


引用:
原帖由 aaccbbdd 于 2009-6-14 12:36:00 发表
:kaka6:

貌似是连上就消失吧。。

右下角有图标就行


就是没图标!!连上U盘也都没有!
aaccbbdd - 2009-6-14 13:24:00
使用附件(解压运行)修复通知区域

附件: taskbarrepair.rar (2009-6-14 13:23:56, 51.14 K)
该附件被下载次数 122

虾哧 - 2009-6-14 13:47:00
谢谢
虾哧 - 2009-6-14 13:53:00
不会怎么弄
aaccbbdd - 2009-6-14 13:54:00
解压
运行里面的EXE程序
选择
通知区域
下面的
依次修复即可
1
查看完整版本: AppInit_DLLs被修改为非默认值