查看: 16119|回复: 13
收起左侧

[金山] win7下毒霸删不掉.卸装不干净

[复制链接]
joe88
头像被屏蔽
发表于 2011-4-20 01:53:19 | 显示全部楼层 |阅读模式
金山这东西太让人伤心了,本人win7系统,最新版.装好以后,感觉电脑卡了,因为系统以前有卡巴,打算卸掉,用单一个,卸金山,3次,在控制面板里卸了,3次重起,开机一样在,听说,360里有强卸装,打算卸,后又删了目录.卸完电脑重起,出现金山的1个启动程序.看的火死了,去官方下了专门卸装工具.点了,出现一个英文的字母,不知道是系统不支持还是怎么的,就这样,我现在每次开机都要去关那东西,弱弱的问,现在金山是保护电脑的还是强制不让卸的病毒,难道金山真是(毒霸).懂的帮忙告诉我下,对这个产品是伤心了.,,,.........
langsileaa
发表于 2011-4-20 02:05:46 | 显示全部楼层
楼主如此简单描述,恐怕会被口上枪手的帽子。建议该补图的补图吧。
另外最好以附件方式上传一份sreng扫描报告。下载地址:
http://www.kztechs.com/sreng/download.html
joe88
头像被屏蔽
 楼主| 发表于 2011-4-20 02:23:04 | 显示全部楼层

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <AVP><"C:\Program Files\Kaspersky Lab\卡巴斯基安全部队 2011\avp.exe">  [(Verified)Kaspersky Lab]
    <kxesc><"C:\Program Files\Common Files\Kingsoft\kiscommon\kxetray.exe" -autorun>  [(Verified)Zhuhai  Kingsoft Software Co.,Ltd]
    <360Safetray><"C:\Program Files\360\360Safe\safemon\360Tray.exe" /start>  [(Verified)360.cn]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><explorer.exe>  [(Verified)Microsoft Windows]
    <Userinit><C:\Windows\system32\userinit.exe,>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><C:\PROGRA~1\KASPER~1\卡巴斯~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\卡巴斯~1\kloehk.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <WebCheck><>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
    <WinlogonNotify: klogon><C:\Windows\system32\klogon.dll>  [(Verified)Kaspersky Lab]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
    <Microsoft Windows Media Player><%SystemRoot%\system32\unregmp2.exe /ShowWMP>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><C:\Windows\System32\ie4uinit.exe -UserIconConfig>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
    <Browser Customizations><"C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
    <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
    <Microsoft Windows><"%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
    <Microsoft Windows Media Player><%SystemRoot%\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
    <Windows Desktop Update><regsvr32.exe /s /n /i:U shell32.dll>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
    <Web Platform Customizations><C:\Windows\System32\ie4uinit.exe -BaseSettings>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
    <N/A><C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install>  [(Verified)Microsoft Corporation]

==================================
启动文件夹
N/A

==================================
服务
[AVG WatchDog / avgwd][Stopped/Disabled]
  <"C:\Program Files\AVG\AVG10\avgwdsvc.exe"><(File is missing)>
[卡巴斯基反病毒服务 / AVP][Running/Auto Start]
  <"C:\Program Files\Kaspersky Lab\卡巴斯基安全部队 2011\avp.exe" -r><Kaspersky Lab ZAO>
[Kingsoft Security App Service / kxesapp][Stopped/Disabled]
  <"C:\Program Files\Common Files\Kingsoft\kiscommon\kxesapp.exe" /service kxesapp><Kingsoft Corporation>
[Kingsoft Core Service / kxescore][Stopped/Disabled]
  <"C:\Program Files\Common Files\Kingsoft\kiscommon\kxescore.exe" /service kxescore><Kingsoft Corporation>
[Kingsoft Antivirus Update Service / KxEUpSrv][Stopped/Disabled]
  <"C:\Program Files\Common Files\Kingsoft\kiscommon\upsvc.exe"><Kingsoft Corporation>
[XAudioService / XAudioService][Running/Auto Start]
  <C:\Windows\system32\DRIVERS\xaudio.exe><Conexant Systems, Inc.>
[XLDoctor Services / XLDoctor Services][Running/Auto Start]
  <C:\Program Files\Thunder Network\Thunder\Program\DctSer.exe><深圳市迅雷网络技术有限公司>
[主动防御 / ZhuDongFangYu][Running/Auto Start]
  <"C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe"><360.cn>
langsileaa
发表于 2011-4-20 03:01:21 | 显示全部楼层
本帖最后由 langsileaa 于 2011-4-20 03:05 编辑

都特意和你说以附件方式上传整个日志了。这样直接从帖子看太难以区别。
既然就贴这么多,尝试下面的操作看看,当然由于直接从帖子阅读,如果有漏掉的地方,
还请海涵:

使用Sreng直接操作:
1.点启动项目-注册表,删除掉:
<kxesc><"C:\Program Files\Common Files\Kingsoft\kiscommon\kxetray.exe" -autorun>  [(Verified)Zhuhai  Kingsoft Software Co.,Ltd]

2.点启动项目-服务-win32应用服务程序,停止并删除下面的服务:
<"C:\Program Files\Common Files\Kingsoft\kiscommon\kxesapp.exe" /service kxesapp><Kingsoft Corporation>
[Kingsoft Core Service / kxescore][Stopped/Disabled]
  <"C:\Program Files\Common Files\Kingsoft\kiscommon\kxescore.exe" /service kxescore><Kingsoft Corporation>
[Kingsoft Antivirus Update Service / KxEUpSrv][Stopped/Disabled]
  <"C:\Program Files\Common Files\Kingsoft\kiscommon\upsvc.exe"><Kingsoft Corporation>
[XAudioService / XAudioService][Running/Auto Start]


Sreng的详细用法可参考天下无毒blog:
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

评分

参与人数 1经验 +3 收起 理由
qqq123123 + 3 感谢解答: )

查看全部评分

whe
发表于 2011-4-20 03:25:56 | 显示全部楼层
哥只能说你悲剧那么多的杀软你非要用毒霸  你不是自找的
joe88
头像被屏蔽
 楼主| 发表于 2011-4-20 03:46:57 | 显示全部楼层
没用,操作被取消了,金山(毒霸)...
堕落爱国者
发表于 2011-4-20 10:29:52 | 显示全部楼层
金山的卸载很难?我一次都没遇到啊,可能是个例吧
迷失@天堂
发表于 2011-4-20 10:51:51 | 显示全部楼层
毒霸从来都不是卸载流氓,
gxczlzz
发表于 2011-4-20 11:50:07 | 显示全部楼层
请去毒霸论坛求助。
我没遇到过卸载不成功的
qiuhuideng
发表于 2011-4-20 11:54:45 | 显示全部楼层
lz您好~这个问题并没有在毒霸的其他用户里出现过
怀疑是个别现象,请问您装的是毒霸什么版本呢?请您加一下我的qq:1468625483 验证注明:卸载失败 卡饭

评分

参与人数 1人气 +1 收起 理由
威尔士王子 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 11:40 , Processed in 0.131455 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表