全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
AppInit_DLLS被劫持及kv*.dll木马群的解决方法
作者:佚名    文章来源:天下无毒    点击数:    更新时间:2007-11-15

用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件。
下载地址: http://www.motoyi.com/Down/Noted/200710/Down_90.shtml
【删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox目录下help.chm。】
【友情提醒1:有找不到提示的,请一个文件一个文件的输入“文件路径”中,不存在的忽略即可】
【友情提醒2:重要! 不管您以前有无下载过XDELBOX,请按我的链接下载最新的1.6版!以防系统崩溃。】
【友情提醒3:单个文件导入的时候可以考虑勾选“抑制文件再生”(删除文件后生成一个同名的文件夹)相当于一定程度的免疫】
C:\WINDOWS\system32\kawddzy.dll
C:\WINDOWS\system32\kvmxgma.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins
C:\WINDOWS\system32\kawddzy.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\avwldmn.dll
C:\WINDOWS\system32\kvmxgma.dll
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\kapjezy.dll

用工具 SREng 进行如下的操作:
下载及其使用方法看下面的链接【有图解】,看懂再下手操作!
http://post.baidu.com/f?kz=247766512
【如下操作有风险,必须看懂上面的方法再操作。】
【打开SREng后提醒“函数的内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,装杀软后的正常修改。】
另外:请特别注意上文链接中所说的某些项目是编辑,不能删除。

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kvmxgma.dll> [] 此项为点击编辑为空值即可 <>


启动项目 -->注册表 的如下项删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{37C3125C-9CB6-4503-8F38-63D80ADEFA07}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins> [N/A]
    <{A12C8D43-AC10-4C17-9136-E3E2FC9B3D21}><C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys> [N/A]
    <{48907901-1416-3389-9981-372178569984}><C:\WINDOWS\system32\kawddzy.dll> []
    <{5598FF45-DA60-F48A-BC43-10AC47853D55}><C:\WINDOWS\system32\rarjepi.dll> [N/A]
    <{4960356A-458E-DE24-BD50-268F589A56A4}><C:\WINDOWS\system32\avwldmn.dll> [N/A]
    <{7D47B341-43DF-4563-753F-345FFA3157D7}><C:\WINDOWS\system32\kvmxgma.dll> []
    <{8D561258-45F3-A451-F908-A258458226D8}><C:\WINDOWS\system32\kvdxshma.dll> [N/A]
    <{5A321487-4977-D98A-C8D5-6488257545A5}><C:\WINDOWS\system32\kapjezy.dll> [N/A]

最后用windows清理助手或者金山清理专家等工具清理 。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.