RSS
热门关键字:  瑞星2008升级保姆  升级保姆  autorun.inf  nod32fix.reg  傲天鸿
当前位置 : 零毒网主页>手工杀毒>列表

shaproc.exe,avpsrv.exe等恶意木马群手工清除方案

2008-01-07 点击:
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择"剪贴板导入不检查路径",导入后在要待删除文件上点击右键,选择立刻重启删除.电脑会重启进入DOS界面进行删除操作。
提示:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

c:\windows\system32\1707e7b.dll
c:\windows\system32\msprint32d.dll
c:\windows\shaproc.exe
c:\windows\navmon32.exe
c:\windows\kvsc3.exe
c:\windows\msprint32d.exe
c:\windows\avpsrv.exe
c:\windows\regsrv64d.exe
c:\windows\lotushlp.exe
c:\windows\dbghlp32.exe
c:\windows\system32\792405c6.exe
本解决方案由剑盟反病毒成员(skyshine)提供:--------剑盟中国成员原创解决方案,转载请注明来源
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SHAProc]    <C:\WINDOWS\SHAProc.exe>
[NAVMon32]    <C:\WINDOWS\NAVMon32.exE>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exE>
[MsPrint32D]    <C:\WINDOWS\MsPrint32D.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exE>
[RegSrv64D]    <C:\WINDOWS\RegSrv64D.exE>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[286EE121 / 286EE121]    <C:\WINDOWS\system32\792405C6.EXE -k>

之后依次执行下面操作:
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
本解决方案由剑盟反病毒成员(skyshine)提供:--------剑盟中国成员原创解决方案,转载请注明来源
Windows清理助手http://www.arswp.com/download/arswp/arswp.rar
下载后,扫描清理系统!

最后把系统时间更改下,更新江民全盘扫描下。
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?