发布网友 发布时间:2024-10-13 13:50
共2个回答
热心网友 时间:2024-10-28 04:03
有没有全面杀毒过,毒霸08有抢先杀毒啊,应该可以把这个自我保护的病毒文件干掉。
另外,以下是手动处理方法
c:\windows\system32\kapjezy.dll
c:\windows\system32\wszjbzx.dll
c:\windows\system32\swrcezc.dll
c:\windows\system32\sidjdzy.dll
c:\windows\system32\kvdxsjma.dll
c:\windows\system32\avwggmn.dll
c:\program files\internet explorer\plugins\wn_sys8x.sys
c:\windows\system32\kaqhjzy.dll
c:\windows\system32\kvdxjma.dll
c:\windows\system32\avzxhmn.dll
c:\windows\system32\wsmsczx.dll
c:\program files\common files\microsoft shared\msinfo\system76.ins
c:\windows\system32\avzxhmn.dll
c:\progra~1\kasper~1\kasper~1.0\adialhk.dll
[quote]
建议使用XDelBox删除以上文件([url=http://bbs.duba.net/attachment.php?aid=16052968] XDelBox1.6下载[/url])使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。[color=blue][b]建议解压缩任意文件再运行xdelbox[/b] [/color],运行前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。[b][选择备份,勾选“抑制文件再生”有提示不存在该文件就忽略,继续添加其它文件][/b]
[/quote]
使用sreng,
启动项目 -- 注册表之如下项删除:
[{5A321487-4977-D98A-C8D5-88257545A5}] <C:\WINDOWS\system32\kapjezy.dll>
[{25679330-4034-9021-7012-909856721372}] <C:\WINDOWS\system32\wszjbzx.dll>
[{678A7521-FA87-34AB-34C2-43F3AD34C6}] <C:\WINDOWS\system32\swrcezc.dll>
[{48847374-8323-FADC-B443-4732ABCD3784}] <C:\WINDOWS\system32\sidjdzy.dll>
[{AD561258-45F3-A451-F908-A258458226DA}] <C:\WINDOWS\system32\kvdxsjma.dll>
[{AD561258-45F3-A451-F908-A258458226DA}] <C:\WINDOWS\system32\kvdxsjma.dll>
[{7A1247C1-53DA-FF43-ABD3-345F323A48D7}] <C:\WINDOWS\system32\avwggmn.dll>
[{A12C8D43-AC10-4C17-9136-E3E2FC9B3D21}] <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>
[{A7D81718-1314-5200-2597-58790101807A}] <C:\WINDOWS\system32\kaqhjzy.dll>
[{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}] <C:\WINDOWS\system32\kvdxjma.dll>
[{8859245F-345D-BC13-AC4F-145D47DA34F8}] <C:\WINDOWS\system32\avzxhmn.dll>
[{592FADFA-BCDE-ACDF-CDEF-21054865CBA5}] <C:\WINDOWS\system32\wsmsczx.dll>
[{A693A5AB-BDBA-4AE7-A1C8-E41FEE1C020B}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\System76.Ins>
[color=red]注意该项[AppInit_DLLs]修改:[/color]把<avzxhmn.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll>修改为<>即清空
热心网友 时间:2024-10-28 03:59
这是盗号的木马
1星的危害
不用怕
金山清理专家的进程项里把 他 结束了
然后加载项里 也删了 ,就 差不 多 了