瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒老删除不掉,系统运行缓慢,不知道怎么处理,请大家帮忙。【求助】

12   2  /  2  页   跳转

病毒老删除不掉,系统运行缓慢,不知道怎么处理,请大家帮忙。【求助】

开始.运行-输入msconfig点启动项.在这里没有一个生死结.可以留下输入法和杀毒软件.其它不要打钩.按确定再重新启动.把3721.雅虎搜索干掉.因它会拖慢你的系统.其实不需要装搜索软件.再去处理病毒文件.不行的话.开机按F8进入安全模式下删除病毒来源
gototop
 

还有一种方法,就是在病毒位置新建一个文件,把名字改为病毒文件的名字,并设为只读,可以对付一时!
gototop
 

运行SREng-在"启动项目->注册表->删以下启动项目
<System Boot Check><C:\Documents and Settings\A018\Local Settings\Temporary Internet Files\Content.IE5\AJ8R3W90\qq[1].exe> [N/A]
<HTpatch><C:\WINDOWS\htpatch.exe> []
<SiS Tray><C:\WINDOWS\system32\sistray.EXE> [Silicon Integrated Systems Corporation]
<SiS KHooker><C:\WINDOWS\system32\khooker.exe> [N/A]
<helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [(Verified)"beijing yahoo consulting and service co., ltd."]

运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[error monitor / EmonSrv][Running/Auto Start]
<C:\WINDOWS\system32\lfrmewrk.exe><N/A>
[Navoct / Navoct][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\Program Files\iesnap\navoct.dll>< >
[Std rety Service / rety][Running/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\jwot\wjyd.dll,Service -s><Microsoft Corporation>
[Windows Driver Foundation - User-mode Driver Framework / WudfSvc][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup-->%SystemRoot%\System32\WUDFSvc.dll><Microsoft Corporation>




运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[woya / woyam][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\woyam.sys><N/A>
[yexujdy / yexujdy][Stopped/Disabled]
<system32\drivers\yexujdy.sys><N/A>
[kgpcsg / kgpcsg][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kgpcsg.sys><N/A>

下载冰刃
http://www.ttian.net/website/2005/0829/391.html删除以下文件:

C:\WINDOWS\shuaalai.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\shuaalai.dll
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\tgekb.dll
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\htpatch.exe
C:\WINDOWS\system32\lfrmewrk.exe
C:\Program Files\iesnap\navoct.dll
C:\WINDOWS\System32\WUDFSvc.dll
C:\WINDOWS\\System32\drivers\kgpcsg.sys
C:\WINDOWS\system32\drivers\yexujdy.sys
C:\WINDOWS\System32\DRIVERS\woyam.sys
C:\WINDOWS\system32\hbcmd.dll
C:\PROGRA~1\jwot文件夹
清空下临时文件夹和IE缓存C:\Documents and Settings\A018\Local Settings\Temporary Internet Files\下面所有的文件
下载超级兔子或360清理下流氓软件

gototop
 

为什么用卡卡总查不出什么呢!?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT