全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
ztaman.dll,wlhpri.dll,mxaman.dll,wgfpri.dll等病毒的清除
作者:TeyQiu    文章来源:天下无毒    点击数:    更新时间:2007-9-26

  清除方法:

  1 用强制删除工具XDelBox(文件删除终结者)-删除下面列出的文件。

  【删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.3目录下help.chm。】
  C:\Program Files\Tencent\QQ\npkycryp.sys
  C:\WINDOWS\system32\drivers\00001b7b.SYS
  C:\WINDOWS\system32\mxaman.dll
  C:\WINDOWS\system32\wsepri.dll
  C:\WINDOWS\system32\wgfpri.dll
  C:\WINDOWS\system32\ztaman.dll
  C:\WINDOWS\system32\wddpri.dll
  C:\WINDOWS\system32\mxaman.dll
  C:\WINDOWS\system32\zxipri.dll
  C:\WINDOWS\system32\myfpri.dll
  C:\WINDOWS\system32\jzipri.dll
  C:\WINDOWS\system32\wlhpri.dll

  重启计算机后,用工具 SREng 进行如下的操作:

  【如下操作有风险,必须看懂上面的方法再操作。】

  启动项目
  注册表 (详细步骤:打开SREng-启动项目-注册表)
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
        <AppInit_DLLs><mxaman.dll>      [] 此项是编辑为空 不是删除 切记切记。

  如下删除。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
        <{5FFAB213-ABCF-F421-FBA1-3FA352343215}><C:\WINDOWS\system32\wsepri.dll>      [N/A]
        <{625AB2F3-234A-7469-2F43-E341713ABFA6}><C:\WINDOWS\system32\wgfpri.dll>      []
        <{E1351752-5628-1547-FFAB-BADC13512AFE}><C:\WINDOWS\system32\ztaman.dll>      []
        <{4F12545B-1212-1314-5679-4512ACEF8904}><C:\WINDOWS\system32\wddpri.dll>      []
        <{1231A43A-1642-641A-64FD-146ADAB223B1}><C:\WINDOWS\system32\mxaman.dll>      []
        <{9A65498A-7653-9801-1647-987114AB7F49}><C:\WINDOWS\system32\zxipri.dll>      []
        <{6562452F-FA36-BA4F-892A-FF5FBBAC5316}><C:\WINDOWS\system32\myfpri.dll>      []
        <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>      []
        <{5182C1EB-375C-573D-1F5E-234552345215}><C:\WINDOWS\system32\wlhpri.dll>      []
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
        <MediaCheck><>      [N/A]

  驱动程序 (详细步骤:打开SREng-启动项目-驱动程序)

  [00001b7b / 00001b7b][Stopped/Boot Start]
      <\SystemRoot\system32\drivers\00001b7b.SYS><N/A>

  [npkycryp / npkycryp][Stopped/Manual Start]
      <\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>

  最后恶意工具清理软件(WINDOWS清理助手或者360安全卫士、金山清理助手均可) 把能检测到的全选后点清理(删除)

  QQ 卸载后重装一下。

  注意修改QQ ,网络游戏等帐号密码等。切记切记!

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.