瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】怎样杀掉 这个病毒 急救!!!!

1234   3  /  4  页   跳转

【求助】怎样杀掉 这个病毒 急救!!!!

你介绍的东西都没用 我也没不会用
哪为能够切实的帮一下啊 急救!!!!!!
gototop
 

楼主,你装的东西挺乱的........

大约35分钟后会有结果.

发贴时间:2007-1-28 12:32:24

===================

楼主啊楼主,你装的东西实在太多了

再给10分钟........
gototop
 

你的电脑出现的问题如下:


1、装的流氓软件太多:实用搜索工具条2.0,YOK,CPUSH。

“GOOGLE TOOLBAR,MSN 搜索工具栏”这两个虽不是流氓软件,但是个人觉得可能是你安装程序的时候没有看清楚,直接“下一步”导致安装下去的。

另外,个人估计你是很喜欢看漫画的,这个“在线看漫画软件Digibook”是你自己安装上去的吗?

2、就我接触的朋友来看,动漫片一般都是RM格式的,但是个人认为不要用REALPLAYER播放,因为这些RM文件可能携带某些指令,在某些时候做出不正当的事情(详情:http://zhidao.baidu.com/question/5049304.html)。建议使用暴风影音、KMPLAYER等等,反正不是REALPLAYER就行了。实在是要用REALPLAYER就断网看。

3、C:\Program Files\Logonui\Royale.exe应该是一个新病毒?还是一个美化工具?

4、你装了两个杀毒软件!虽然处理得当就不会冲突,但个人感觉你肯定是病急乱投医,乱装上去的。






警告:由于你的东西实在太多,只能“乱世用重典”了,如果清除后出现故障本人可不负任何责任。

===========================
解决方法:

1、
下载软件:

Adobe Flash Player 9.0.31.0 ActiveX for IE/AOL :
http://www.newhua.com/soft/14968.htm

WinsockFix:
http://down1.tech.sina.com.cn/download/downContent/2004-11-27/12242.shtml
http://www.onlinedown.net/soft/35272.htm

ICESWORD:
http://www.newhua.com/soft/4523.htm

HijackThis V1.99.1 汉化版:
http://www.onlinedown.net/soft/36689.htm

瑞星卡卡上网安全助手:
http://tool.ikaka.com/


瑞星杀毒软件、瑞星防火墙(反正还免费两个月;下载那个“杀毒软件 + 防火墙 + 卡卡 免费下载”;多说一句,晕,为什么瑞星把卡卡捆绑起来呢?这不是明摆着侵犯用户的权利吗?):http://www.rising.com.cn/free/index.htm



2、
熟读以下内容:(最好保存在一个文档中)
Icesword使用方法(2、“删除文件”——图4-图6):http://forum.ikaka.com/topic.asp?board=28&artid=7168178





3、
拔掉网线!(最重要!)


4、
重新启动,到安全模式!

5、
卸载所有杀毒软件:瑞星杀毒、瑞星防火墙、金山毒霸
建议卸载:网络狂飙--网络加速软件,在线看漫画软件Digibook

6、
停止和禁用以下服务(方法:右键单击“我的电脑”---〉“管理”,在左边“服务和应用程序”----〉“服务”。以禁止Volume Optimization为例:双击Volume Optimization,若服务状态为“已启动”,则单击“停止”,然后将启动类型改为“已禁用”,然后确定):
Volume Optimization
Network IPSEC Connections


然后运行sreng2,启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
Volume Optimization
Network IPSEC Connections


7、
到“控制面板”----〉“添加/删除程序”删除GOOGLE TOOLBAR,MSN 搜索工具栏。
7-1、
然后重新启动,但是仍然到安全模式。

8、
打开HijackThis V1.99.1 汉化版,把如下东西清除(如果有的话)
[CAdLogic Object]
[Info cache]
[MsnSearchPo Class]
[实用搜索]
[IeControler Class]
[Google Toolbar Helper]
[MSN 搜索工具栏 Helper]
[MSN 搜索工具栏]
[&Google]
[实用搜索工具条2.0]
[Google Script Object]
[实用搜索工具条2.0]
[CAdLogic Object]
[&Google]
[Info cache]
[YOKHttpFilter Class]
[实用搜索]
[YOKAdBlock Class]
[IeControler Class]
[Google Toolbar Helper]
[DigiBookControl Control]
[MSN 搜索工具栏]
[MSN 搜索工具栏 Helper]
[Shockwave Flash Object]
[MSN 搜索(&M)]
[VeryCD超级搜索]
[在新的前台选项卡中打开]
[在新的后台选项卡中打开]

如果提示要重新启动,请按“否”。

9、
打开ICESWORD,删除以下文件:
C:\WINDOWS\system32\dgzdu.dll
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\rwgxc.dll
C:\WINDOWS\system32\XMenu.dll
C:\WINDOWS\SYSTEM32\WBEM\RMKCR.DLL
C:\WINDOWS\System32\DRIVERS\mphix.sys
C:\WINDOWS\system32\drivers\msqmx.sys
C:\WINDOWS\system32\drivers\xinstall.sys
C:\WINDOWS\system32\DRIVERS\zfdxkncl.sys
C:\WINDOWS\System32\DRIVERS\hldmxbgg.sys
C:\WINDOWS\System32\DRIVERS\jgynbr74.sys
C:\WINDOWS\system32\DigiBook(整个DigiBook文件夹都删除)
C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools(整个PCTools文件夹都删除)
C:\Program Files\Common Files\CPUSH(整个CPUSH文件夹都删除)
C:\Program Files\Common Files\System\msadc\msadpup.dll(如果还有的话)
C:\Program Files\superutilbar(整个superutilbar文件夹都删除)
C:\Program Files\yok(整个yok文件夹都删除)
c:\program files\google\googletoolbar2.dll(如果还有的话)
D:\IEMate.dll




10、
使用WinsockFix:运行程序,然后按"FIX"。到最后提示你完成的时候请不要重新启动(点CANCLE)。

11、
安装瑞星卡卡上网安全助手,点“查杀恶意及流氓软件”,把扫到的一律清除,然后重新启动到正常模式。

12、
运行刚才下载回来的“杀毒软件 + 防火墙 + 卡卡 免费下载”,安装瑞星杀毒软件;当第一个瑞星杀毒软件安装完成以后会提示“是否继续安装瑞星个人防火墙?”,请按“是”,继续安装瑞星个人防火墙。

13、
安装Adobe Flash Player 9.0.31.0 ActiveX for IE/AOL

14、插上网线,可以上网了。

=====================

以下是写给其他高手看的:

1、C:\Program Files\Logonui\Royale.exe相关知识:http://cache.baidu.com/c?word=logonui%2Croyale%3B%2E%3Bexe&url=http%3A//www%2Ejujumao%2Ecom/dispbbs%2Easp%3Fboardid%3D48%26id%3D42549&p=8b2a9640ced008be2aaec4710e1d90&user=baidu
2、其他高手,还有斑竹帮我检查一下。
3、还有
C:\WINDOWS\System32\DRIVERS\hldmxbgg.sys
C:\WINDOWS\System32\DRIVERS\jgynbr74.sys
这两个文件BAIDU没有答案。
4、[nv / nv][Stopped/Manual Start]
<system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
最想不明白的是:电脑显卡是SIS,为什么会出现NVida驱动?




==============================

分析使用时间:2小时
完成,去复习。[font_color=#0]
gototop
 

哈哈,学习了,太麻烦了!
gototop
 

不好意思 你讲的太麻烦了
我都看不大懂 怎么多我要这么记的下来啊
不是只要删掉mphix.sys这个文件就可以了吗 还有
我确实乱安装了 我不大会电脑的 只会玩而已
现在电脑很卡也是事实!!
请问有没有简单的的方法??
最后, 谢谢你的帮助, 虽然我还不会!
gototop
 

还有 我用REAL从没碰过什么问题
也没有弹出什么网页 没中毒的时候!
并且REAL 用起来很方便啊 一定要不用吗?
gototop
 

我自己都不知道自己安装了2个杀毒软件
我好象只安装了一个瑞星还有 我的瑞星是正版的升级版!!
应该没有什么问题吧
gototop
 

为什么瑞星把卡卡捆绑起来呢?这不是明摆着侵犯用户的权利吗?):
什么捆绑不捆绑呢?
我真的是什么都不会的!!!
gototop
 

IceSword.exe
这个不会用啊 我不知道病毒是哪个进程 怎么关掉啊!
gototop
 

网络狂飙--网络加速软件、金山毒霸我电脑里没有这个东西啊
控制面版里没有
还有 我把瑞星删掉的话
重新安装多麻烦啊 得更新N久的
不删不行吗
并且 请告诉我是否一定不会出现问题呢?
比如电脑用不了了 上不了网了等问题
那我还不如现在这样好了
还有 那个文件我删掉了 谢谢
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT