当前位置:主页   - 电脑 - 信息安全 - 病毒防治
kvdxsbma.dll,igw.exe,igm.exe,sedrsvedt.exe,sidjazy.dll等木马群的删除指南
来源:网络   作者:   更新时间:2012-07-31
收藏此页】    【字号    】    【打印】    【关闭

  思路:

  1、关闭系统还原

  2.建议使用XDelBox删除以下文件:(XDelBox1.5下载见文尾链接)

  使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

  c:windowssystem32kvdxsbma.dll

  c:windowssystem32rsjzbpm.dll

  c:windowssystem32kvdxcma.dll

  c:windowssystem32ratbfpi.dll

  c:windowssystem32avwlbmn.dll

  c:windowssystem32kaqhezy.dll

  c:windowssystem32kapjbzy.dll

  c:windowssystem32sidjazy.dll

  c:windowssystem32avwgcmn.dll

  c:windowssystem32raqjbpi.dll

  c:windowssystem32avzxdmn.dll

  c:windowssystem32rarjbpi.dll

  c:windowssystem32kawdbzy.dll

  c:windowssystem32rsztcpm.dll

  c:windowssystem32rsmydpm.dll

  c:windowssystem32sidjazy.dll

  c:windowsigw.exe

  c:windowsigm.exe

  c:windowssystem32sedrsvedt.exe

  3.删除重启后使用SREng修复下面各项:

   启动项目 -- 注册表之如下项删除:

  [{2D561258-45F3-A451-F908-A258458226D2}]   <C:WINDOWSsystem32kvdxsbma.dll>

  [{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]   <C:WINDOWSsystem32rsjzbpm.dll>

  [{3C87A354-ABC3-DEDE-FF33-3213FD7447C3}]   <C:WINDOWSsystem32kvdxcma.dll>

  [{66650011-3344-6688-4899-345FABCD1566}]   <C:WINDOWSsystem32ratbfpi.dll>

  [{2960356A-458E-DE24-BD50-268F589A56A2}]   <C:WINDOWSsystem32avwlbmn.dll>

  [{57D81718-1314-5200-2597-587901018075}]   <C:WINDOWSsystem32kaqhezy.dll>

  [{2A321487-4977-D98A-C8D5-6488257545A2}]   <C:WINDOWSsystem32kapjbzy.dll>

  [{18847374-8323-FADC-B443-4732ABCD3781}]   <C:WINDOWSsystem32sidjazy.dll>

  [{3A1247C1-53DA-FF43-ABD3-345F323A48D3}]   <C:WINDOWSsystem32avwgcmn.dll>

  [{24783410-4F90-34A0-7820-3230ACD05F42}]   <C:WINDOWSsystem32raqjbpi.dll>

  [{4859245F-345D-BC13-AC4F-145D47DA34F4}]   <C:WINDOWSsystem32avzxdmn.dll>

  [{2598FF45-DA60-F48A-BC43-10AC47853D52}]   <C:WINDOWSsystem32rarjbpi.dll>

  [{28907901-1416-3389-9981-372178569982}]   <C:WINDOWSsystem32kawdbzy.dll>

  [{334345F1-DACF-3452-CB7D-4620F34A1533}]   <C:WINDOWSsystem32rsztcpm.dll>

  [{4E32FA58-3453-FA2D-BC49-F340348ACCE4}]   <C:WINDOWSsystem32rsmydpm.dll>

  注意该项[AppInit_DLLs]修改:把<sidjazy.dll>修改为<>即清空

  [WinSys]   <C:WINDOWSIGW.exe>

  [WinSysM]   <C:WINDOWSIGM.exe>

   启动项目 -- 服务 -- Win32服务应用程序之如下项删除:

  [Telephotsgoogle / Winownes]   <C:WINDOWSsystem32sedrsvedt.exe>

  4 最后用windows清理助手清理

  windows清理助手下载地址:http://down.ddvip.com/view/11592929944782.html

  SREng下载地址:http://down.ddvip.com/view/11527900524081.html

  具体方法可参考http://hi.baidu.com/teyqiu/blog/item/6dcb7cd91bce21ea39012f8d.html

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明