瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】恳请大虾!-Windows安全中心无法启动(Sreng日志)

1   1  /  1  页   跳转

【求助】恳请大虾!-Windows安全中心无法启动(Sreng日志)

【求助】恳请大虾!-Windows安全中心无法启动(Sreng日志)

Windows安全警报,防火墙无法启用,自动更新也不可用。试了很多方法都没办法启用。QQ、迅雷等网络运行均不可用。进程中显示有svchost..等病毒?!
请高手们帮我看一下日志,非常感谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; Maxthon; .NET CLR 1.1.4322)

附件附件:

下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-11 12:03:41
描述:

最后编辑2007-09-20 06:14:26
分享到:
gototop
 

中毒几天了,查不出来。我是菜鸟,请求各位大虾予以指点!如果有问题描述不清或日志不全的地方,还请指出!
谢谢啦!!
gototop
 

补充:services.msc里ICS、security center等均为自动启动状态。控制面板里手动启动防火墙等,按确定后仍为原状。
谢谢!
gototop
 

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\kashbzy.dll
c:\windows\system32\mscomm.dll
c:\windows\system32\rygpahnuah.dll
c:\windows\system32\rsjzapm.dll
c:\windows\system32\rsztapm.dll
c:\windows\system32\kaqhczy.dll
c:\windows\system32\kawdbzy.dll
c:\windows\system32\avwlamn.dll
c:\windows\system32\kvmxbma.dll
c:\windows\system32\zxavast0.dll
c:\windows\system32\winforma9.dll
c:\windows\system32\rarjapi.dll
c:\windows\system32\rsmyapm.dll
c:\windows\system32\xyupri0.dll
c:\windows\system32\kvdxbma.dll
c:\windows\system32\avzxamn.dll
c:\windows\system32\mssock.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}]    <C:\WINDOWS\system32\rsjzapm.dll>
[{134345F1-DACF-3452-CB7D-4620F34A1531}]    <C:\WINDOWS\system32\rsztapm.dll>
[{37D81718-1314-5200-2597-587901018073}]    <C:\WINDOWS\system32\kaqhczy.dll>
[{28907901-1416-3389-9981-372178569982}]    <C:\WINDOWS\system32\kawdbzy.dll>
[{1960356A-458E-DE24-BD50-268F589A56A1}]    <C:\WINDOWS\system32\avwlamn.dll>
[{2D47B341-43DF-4563-753F-345FFA3157D2}]    <C:\WINDOWS\system32\kvmxbma.dll>
[{6E1ADD5A-DA47-4BDB-B38C-846973DC1D93}]    <C:\WINDOWS\system32\zxavast0.dll>
[{D12BC423-3713-224D-3F55-32B35C62B11D}]    <C:\WINDOWS\system32\WinFormA9.dll>
[{1598FF45-DA60-F48A-BC43-10AC47853D51}]    <C:\WINDOWS\system32\rarjapi.dll>
[{1E32FA58-3453-FA2D-BC49-F340348ACCE1}]    <C:\WINDOWS\system32\rsmyapm.dll>
[{E3F426F6-8634-42A5-A29E-BC694A88FB7D}]    <C:\WINDOWS\system32\xyupri0.dll>
[{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}]    <C:\WINDOWS\system32\kvdxbma.dll>
[{1859245F-345D-BC13-AC4F-145D47DA34F1}]    <C:\WINDOWS\system32\avzxamn.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[mssock / mssock]    <\??\C:\WINDOWS\system32\mssock.sys>
gototop
 

上面文件删除后,用sreng重置winsock,切记
gototop
 

谢谢版主!十分感谢!
现在病毒清除了,防火墙可以启动。但是最后一步用sreng重置winsock时,提示操作失败。目前IE无法上网,用sreng修复后也没用。
还有下列情况,重启动进入系统后提示加载rygpahnuah.dll模块失败(xdelbox备份文件夹里有此文件)。每次sreng注册表都提示APPInit_DLLs被修改为非正常值,现值为kashbzy.dll.
能否请版主或哪位大虾再诊断一下,解决IE问题。谢谢啦!
gototop
 

安装卡卡助手,高级功能,ie及系统修复,全选,修复
gototop
 

引用:
【Muchacho的贴子】谢谢版主!十分感谢!
现在病毒清除了,防火墙可以启动。但是最后一步用sreng重置winsock时,提示操作失败。目前IE无法上网,用sreng修复后也没用。
还有下列情况,重启动进入系统后提示加载rygpahnuah.dll模块失败(xdelbox备份文件夹里有此文件)。每次sreng注册表都提示APPInit_DLLs被修改为非正常值,现值为kashbzy.dll.
能否请版主或哪位大虾再诊断一下,解决IE问题。谢谢啦!
………………

去我的网盘(地址见签名)下载WINSOCKFIX.EXE这个工具修复看看。
gototop
 

All done!
谢谢版主,十分感谢!
谢谢超级游戏迷,你的网盘确实是个好地方,有不少好东东分享!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT