发新话题
打印

[求助] 为什么杀毒到这两个文件时系统关闭

本主题由 铁军 于 2008-9-8 14:40 移动

为什么杀毒到这两个文件时系统关闭

每次杀毒到这个文件夹时都提示;KAV32EXE遇到问题需要关闭,但打开文件夹单个文件杀毒又没有问题,C:\Documents and Settings\Administrator
还有这个文件。C:\WINDOWS\system32\drivers。。。usbKDev.sys
是不是中病毒了。怎么处理呀,

TOP

是病毒还是杀毒软件有病呀

TOP

金山清理专家
->恶意软件查杀
-->在线系统诊断-->导出诊断报告-->勾选 隐藏所有已知安全的项+全选-->导出报告
全选,复制,贴报告
我家有月亮.............
月下桂花
             月下桂花的网盘
            动物家园安全咨询中心

TOP

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-09-06, 17:08
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V7.0.13.5730
计算机物理内存:      894(MB)
当前可用内存:        524(MB)
硬盘总大小:          147(GB)
硬盘可用空间:        123(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.09.02.1




==============================================================
        常规启动项
==============================================================

该项来源: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KASDisabled

        [PPS Accelerator]     <REM C:\Program Files\PPStream\ppsap.exe>


==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================

127.0.0.1       localhost
127.0.0.1  yu.8s7.net
127.0.0.1  1.jopanqc.com
127.0.0.1  2.joppnqq.com
127.0.0.1  wg.47255.com
127.0.0.1  1.joppnqq.com
127.0.0.1  xxx.m111.biz
127.0.0.1  1.jopenqc.com
127.0.0.1  1.jopenkk.com
127.0.0.1  xxx.vh7.biz
127.0.0.1  xxx.j41m.com
127.0.0.1  3.joppnqq.com
127.0.0.1  d.93se.com
127.0.0.1  www.868wg.com
127.0.0.1  xxx.mmma.biz
127.0.0.1  ilove.com
127.0.0.1  tp.shpzhan.cn
127.0.0.1  www.tomwg.com
127.0.0.1  www.cike007.cn
127.0.0.1  www.22aaa.com
127.0.0.1  xx.exiao01.com
127.0.0.1  www.exiao01.com
127.0.0.1  www.exiao01.com
127.0.0.1  new.749571.com
127.0.0.1  xtx.kv8.info
127.0.0.1  cao.kv8.info
127.0.0.1  1.jopmmqq.com
127.0.0.1  171817.171817.com
127.0.0.1  d2.llsging.com
127.0.0.1  down.malasc.cn
127.0.0.1  llboss.com
127.0.0.1  nx.51ylb.cn
127.0.0.1  my.531jx.cn
127.0.0.1  qqq.dzydhx.com
127.0.0.1  qqq.hao1658.com
127.0.0.1  www.333292.com
127.0.0.1  down.18dd.net
127.0.0.1  up.22x44.com
127.0.0.1  aaa.faba01.com
127.0.0.1  bad.tqdlt.cn
127.0.0.1  1.chsipo.com
127.0.0.1  c3.aishangai.net
127.0.0.1  c2.aishangai.net
127.0.0.1  xxx.188dm.com
127.0.0.1  x2.1a2b3c1.com
127.0.0.1  d1.163500.net
127.0.0.1  down.google-serv.cn
127.0.0.1  gxgxy.net
127.0.0.1  c0mo.com

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [npkcrypt] [已启用]            <\??\D:\Program Files\QQ2007\npkcrypt.sys>

        [WINIO] [已启用]               <\??\H:\winio.sys>


==============================================================
        ActiveX控件
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

        [ThunderServer.WebThunder]
        <{1DE5794D-B609-4A3E-9E40-22594D5BEAAC}>        <C:\Program Files\Thunder\ComDlls\Faker.dll>


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]         <deskpan.dll>

        [HyperTerminal Icon Ext] <C:\WINDOWS\system32\hticons.dll>

TOP

试试禁用驱动
[WINIO] [已启用]               <\??\H:\winio.sys>
运交华盖欲何求,未敢翻身已碰头;
破帽遮颜过闹市,漏船载酒泛中流。
横眉冷对千夫指,俯首甘为孺子牛;
躲进小楼成一统,管它春夏与冬秋。

TOP

我是新手。请各位高手指点

TOP

怎么办啊。帮帮忙吧。
试试禁用驱动
[WINIO] [已启用]               <\??\H:\winio.sys>
怎么禁用啊?

TOP

回复 1楼 的帖子

单独在这个文件夹上点右键,选择金山毒霸扫描有没有问题?
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

每次杀毒到这个文件夹时都提示;KAV32EXE遇到问题需要关闭,但打开文件夹单个文件杀毒又没有问题,C:\Documents and Settings\Administrator
这个文件。C:\WINDOWS\system32\drivers。。。usbKDev.sys单独扫描时提到KAV32EXE遇到问题需要关闭

TOP

请把这个sys文件打包传上来
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

错误代码-2147024891

TOP

已经将这个问题反馈给程序员,可能是某个BUG引起的,会尽快定位后解决。
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

这个文件。C:\WINDOWS\system32\drivers。。。usbKDev.sys单独扫描时提到KAV32EXE遇到问题需要关闭。我把这个文件删除了不知行不行

TOP

dengdai12002的密码忘了。怎么找回来呀?
帮帮忙吧。现在杀不了毒了

TOP

这个用户名不存在啊,是dengdai120022吗?你可以在这里http://pass.kingsoft.com/ksgweb/jsp/login/password.jsp,用邮箱或者手机修改密码

TOP

发新话题