recgs32v.dll,am.exe,ace.dll等木马群手工清除
1.建议使用XDelBox:(XDelBox1.6下载)(powerrmv下载) 删除以下文件
使用说明:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。最好拔掉网线。复制所有要删除文件的路径,在待删除文件列表里击右键选择:从剪贴板导入不检查路径,导入后点击右键选中抑制再生,点击右键,选择立刻重启删除
c:\windows\system32\bservice\recgs32v.dll
c:\windows\system32\bservice\winshell.exe
c:\windows\system32\bservice\bcsvc.exe
c:\windows\system32\bservice\am.exe
c:\windows\system32\bservice\ace.dll
c:\windows\system32\bservice\msvcp60.dll
c:\windows\system32\bservice\client.dll
c:\windows\system32\bservice\fexcep.dll
c:\windows\system32\bservice\fluxmgr.dll
c:\windows\system32\bservice\ipbinding.dll
c:\windows\system32\bservice\libdb42.dll
c:\windows\system32\bservice\logerror.dll
c:\windows\system32\bservice\pfwnew.dll
c:\windows\system32\bservice\rcclass.dll
c:\windows\system32\bservice\am.exe
c:\windows\system32\bservice\bcsvc.exe
以上文件应该在system32下才对,楼主自己再确认下bservice文件夹
c:\windows\system32\fab9e64a.dll
c:\windows\shaproc.exe
c:\windows\ptsshell.exe
c:\windows\navmon32.exe
c:\windows\nvdispdrv.exe
c:\windows\608769l.exe
c:\windows\lotushlp.exe
c:\windows\msimms32.exe
c:\windows\msccrt.exe
c:\windows\608769m.exe
c:\windows\upxdnd.exe
c:\windows\msprint32d.exe
c:\windows\dbghlp32.exe
c:\windows\mppds.exe
c:\windows\avpsrv.exe
c:\windows\kvsc3.exe
c:\windows\ssldyn.exe
c:\windows\winform.exe
c:\windows\system32\a07ec24e.exe
c:\windows\\systemroot\system32\drivers\pinap.sys
c:\windows\system32\epsndfull.dll
c:\Autorun.inf
c:\auto.exe
d:\Autorun.inf
d:\auto.exe
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[SHAProc] <C:\WINDOWS\SHAProc.exe>
[SHAProc] <C:\WINDOWS\SHAProc.exe>
[PTSShell] <C:\WINDOWS\PTSShell.exe>
[NAVMon32] <C:\WINDOWS\NAVMon32.exE>
[NVDispDrv] <C:\WINDOWS\NVDispDRV.EXE>
[WinSysW] <C:\WINDOWS\608769L.exe>
[LotusHlp] <C:\WINDOWS\LotusHlp.exe>
[MsIMMs32] <C:\WINDOWS\MsIMMs32.exE>
[msccrt] <C:\WINDOWS\msccrt.exe>
[WinSysM] <C:\WINDOWS\608769M.exe>
[upxdnd] <C:\WINDOWS\upxdnd.exe>
[MsPrint32D] <C:\WINDOWS\MsPrint32D.exe>
[DbgHlp32] <C:\WINDOWS\DbgHlp32.exe>
[mppds] <C:\WINDOWS\mppds.exe>
[AVPSrv] <C:\WINDOWS\AVPSrv.exE>
[Kvsc3] <C:\WINDOWS\Kvsc3.exE>
[SSLDyn] <C:\WINDOWS\SSLDyn.exE>
[WinForm] <C:\WINDOWS\WinForm.exE>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[AM / AM] <"C:\WINDOWS\system32\BService\AM.EXE" -service> 楼主再确认下
[BCSvc / BCSvc] <"C:\WINDOWS\system32\BService\BCSvc.EXE" -service> 楼主再确认下
[D2D7B6CE / D2D7B6CE] <C:\WINDOWS\system32\A07EC24E.EXE -k>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[pinap / pinap] <\SystemRoot\\SystemRoot\System32\drivers\pinap.sys>
系统修复-- 浏览器加载项之如下项删除:
[NDFullSC Class] <C:\WINDOWS\system32\ePsNDFull.dll>
[IEPro_Client Class] <C:\WINDOWS\system32\BService\recgs32v.dll>
或者:
通用病毒灭杀机:通用病毒杀灭机处理问题的方法
www.newjian.com