1   1  /  1  页   跳转

[求助] 一上网机子就很卡

一上网机子就很卡

前面不知道是中了什么毒,会自动开很多网页,然后还提示内存不能写的对话框错误,我用windows优化大师全盘扫描后没有提示那些错误了,也不会自动开网页了,但是现在一上网机子就很卡,应该还有很多没清理掉的病毒,希望高手帮忙分析下,如何彻底清除这些病毒,附上sreng扫描的结果。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-23 11:11:38
描述:log

分享到:
gototop
 

回复:一上网机子就很卡

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\fonts\dansl.sys
C:\WINDOWS\fonts\safeg.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:一上网机子就很卡

而且同一个局域网里的多台机子都中毒了。。。紧急求助中
gototop
 

回复: 一上网机子就很卡

开始操作之前,先把网络断开;
———————————————————————————————————————
.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(见附件)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
———————————————————————————————————————
C:\WINDOWS\fonts\safeg.sys
C:\WINDOWS\fonts\dansl.sys>
———————————————————————————————————————
2.删除重启后使用SREng修复下面各项:


打开SREng,选择【启动项目】-【注册表】,将以下项删除:
File Execution Options\KSWebShield.EXE]
    <IFEO[KSWebShield.EXE]><ntsd -d>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LiveUpdate360.EXE]
    <IFEO[LiveUpdate360.EXE]><ntsd -d>  [N/A]
<uzivtgnx.dll><>  [N/A]
    <cwrvsqgc.dll><>  [N/A]
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[dansl / dansl][Stopped/Manual Start]
  <\??\C:\WINDOWS\fonts\dansl.sys><N/A>
[safeg / safeg][Stopped/Manual Start]
  <\??\C:\WINDOWS\fonts\safeg.sys><N/A>
 
———————————————————————————————————————
使用“Windows清理助手”清理一下;
http://www.arswp.com/
———————————————————————————————————————

附件附件:

文件名:XDelBox.rar
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-23 13:45:49
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT