瑞星卡卡安全论坛技术交流区系统软件 【求助】在线等帮助,电脑不能上网了

1   1  /  1  页   跳转

【求助】在线等帮助,电脑不能上网了

【求助】在线等帮助,电脑不能上网了

电脑中了毒,刚开始时是一会可以上网,一会不行,现在是彻底不能上网了,开机时出现瑞星提示中了“Dropper.Agent.fxb”病毒及“Hack.Arpcheater.a(ARP欺骗工具)”病毒,将瑞星升级到最新版本后退出到安全模式杀毒,共杀出了1565个病毒,全部是“Trojan.DL.Script.HTML.Ieframe.i”病毒,杀完后重启电脑,还是不能上网,再退出到安全模式杀毒,还是那么多病毒。
请各位大侠帮忙,看该么清除病毒?

(详见:http://forum.ikaka.com/topic.asp?board=28&artid=8396954&page=1)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:74
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-22 11:06:10
描述:

最后编辑2007-11-22 20:39:27
分享到:
gototop
 

把贴子发到病毒区  求助
依我的办法就只能把系统盘格了
gototop
 

昨天晚上就放到了病毒区,没人回复,所以就试着放到这里
gototop
 

先试下用诺顿在安全模式下试下,再删除隔离区。再用瑞星。你试下。
gototop
 

下载 arswp清理助手: http://www.arswp.com/
到我的网盘: http://qcqyt.ys168.com/扫描工具里下载iframekill,清除htm里的恶意代码工具
下载XDelbox1.6删除工具: Xdelbox1.6:http://www.dodudou.com/down/里面的原创软件文件夹下(如果打不开,到我的网盘: http://qcqyt.ys168.com/里的删除工具下载)
打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.(如果提示不存在点确定就是)
C:\WINDOWS\system32\RxpMoN.Exe
C:\WINDOWS\system32\kvdxsima.dll
C:\WINDOWS\system32\avwgemn.dll
C:\WINDOWS\system32\kvdxjma.dll
C:\WINDOWS\system32\kawdezy.dll
C:\WINDOWS\system32\kvmxhma.dll
C:\WINDOWS\system32\avzxfmn.dll
C:\WINDOWS\system32\swrcdzc.dll
C:\WINDOWS\system32\rsztkpm.dll
C:\WINDOWS\system32\ratbjpi.dll
C:\WINDOWS\system32\oeimport.dll
C:\Autorun.inf
D:\Autorun.inf
E:\Autorun.inf
C:\Sos.Exe
D:\Sos.Exe
E:\Sos.Exe
重启电脑后,让电脑自动进入“GO XDELBOX***”杀灭以上文件后登陆系统(中途不要干涉),
删除完后重启计算机时按F8进入安全模式:
(如果进不了就进正常模式)
打开sreng
启动项目--注册表--删除如下项目:
<crsss><C:\WINDOWS\system32\RxpMoN.Exe>  []
<{9D561258-45F3-A451-F908-A258458226D9}><C:\WINDOWS\system32\kvdxsima.dll>  []
    <{5A1247C1-53DA-FF43-ABD3-345F323A48D5}><C:\WINDOWS\system32\avwgemn.dll>  []
    <{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}><C:\WINDOWS\system32\kvdxjma.dll>  []
    <{58907901-1416-3389-9981-372178569985}><C:\WINDOWS\system32\kawdezy.dll>  []
    <{8D47B341-43DF-4563-753F-345FFA3157D8}><C:\WINDOWS\system32\kvmxhma.dll>  [N/A]
    <{6859245F-345D-BC13-AC4F-145D47DA34F6}><C:\WINDOWS\system32\avzxfmn.dll>  []
    <{578A7521-FA87-34AB-34C2-4893F3AD34C5}><C:\WINDOWS\system32\swrcdzc.dll>  []
    <{B34345F1-DACF-3452-CB7D-4620F34A153B}><C:\WINDOWS\system32\rsztkpm.dll>  []
    <{A6650011-3344-6688-4899-345FABCD156A}><C:\WINDOWS\system32\ratbjpi.dll>  [N/A]
双击<AppInit_DLLs>在弹出来的窗口设定为空.
打开sreng--系统修复--Winsock 提供者--删除以下
Winsock 提供者
MSAPI Tcpip [TCP/IP]
    C:\WINDOWS\system32\oeimport.dll(, N/A)
MSAPI Tcpip [UDP/IP]
    C:\WINDOWS\system32\oeimport.dll(, N/A)
系统修复-Windows Shell / IE
勾选如下选项
允许在Windows 2000/XP/Server 2003中使用任务管理器
设置主页为"about:blank"
允许Internet Explorer选项窗口和选项窗口的所有内容
显示隐藏文件
然后点击“修复”按钮
打开iframekill输入src=http://www.*.cn/mywm/index.htm width=0 height=0全盘扫描.

打开arswp--高级模式--清理相关--临时文件--开始清理
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.

升级瑞星杀毒软件全盘扫描.
gototop
 

【回复“没有梦想的男人”的帖子】从阁下网盘里搞了些东东,谢了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT