首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:recgs32v.dll,am.exe,ace.dll等木马群手工清除

recgs32v.dll,am.exe,ace.dll等木马群手工清除

[ 作者:昨儿 | 更新日期:2008-1-21 10:15:40 | 阅读次数: ]

recgs32v.dll,am.exe,ace.dll等木马群手工清除

1.建议使用XDelBox:(XDelBox1.6下载)(powerrmv下载) 删除以下文件
使用说明:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。最好拔掉网线。复制所有要删除文件的路径,在待删除文件列表里击右键选择:从剪贴板导入不检查路径,导入后点击右键选中抑制再生,点击右键,选择立刻重启删除

c:\windows\system32\bservice\recgs32v.dll
c:\windows\system32\bservice\winshell.exe
c:\windows\system32\bservice\bcsvc.exe
c:\windows\system32\bservice\am.exe
c:\windows\system32\bservice\ace.dll
c:\windows\system32\bservice\msvcp60.dll
c:\windows\system32\bservice\client.dll
c:\windows\system32\bservice\fexcep.dll
c:\windows\system32\bservice\fluxmgr.dll
c:\windows\system32\bservice\ipbinding.dll
c:\windows\system32\bservice\libdb42.dll
c:\windows\system32\bservice\logerror.dll
c:\windows\system32\bservice\pfwnew.dll
c:\windows\system32\bservice\rcclass.dll
c:\windows\system32\bservice\am.exe
c:\windows\system32\bservice\bcsvc.exe

以上文件应该在system32下才对,楼主自己再确认下bservice文件夹

c:\windows\system32\fab9e64a.dll
c:\windows\shaproc.exe
c:\windows\ptsshell.exe
c:\windows\navmon32.exe
c:\windows\nvdispdrv.exe
c:\windows\608769l.exe
c:\windows\lotushlp.exe
c:\windows\msimms32.exe
c:\windows\msccrt.exe
c:\windows\608769m.exe
c:\windows\upxdnd.exe
c:\windows\msprint32d.exe
c:\windows\dbghlp32.exe
c:\windows\mppds.exe
c:\windows\avpsrv.exe
c:\windows\kvsc3.exe
c:\windows\ssldyn.exe
c:\windows\winform.exe
c:\windows\system32\a07ec24e.exe
c:\windows\\systemroot\system32\drivers\pinap.sys
c:\windows\system32\epsndfull.dll
c:\Autorun.inf
c:\auto.exe
d:\Autorun.inf
d:\auto.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SHAProc]    <C:\WINDOWS\SHAProc.exe>
[SHAProc]    <C:\WINDOWS\SHAProc.exe>
[PTSShell]    <C:\WINDOWS\PTSShell.exe>
[NAVMon32]    <C:\WINDOWS\NAVMon32.exE>
[NVDispDrv]    <C:\WINDOWS\NVDispDRV.EXE>
[WinSysW]    <C:\WINDOWS\608769L.exe>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[MsIMMs32]    <C:\WINDOWS\MsIMMs32.exE>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[WinSysM]    <C:\WINDOWS\608769M.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[MsPrint32D]    <C:\WINDOWS\MsPrint32D.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[mppds]    <C:\WINDOWS\mppds.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exE>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exE>
[SSLDyn]    <C:\WINDOWS\SSLDyn.exE>
[WinForm]    <C:\WINDOWS\WinForm.exE>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[AM / AM]    <"C:\WINDOWS\system32\BService\AM.EXE" -service>         楼主再确认下
[BCSvc / BCSvc]    <"C:\WINDOWS\system32\BService\BCSvc.EXE" -service>  楼主再确认下
[D2D7B6CE / D2D7B6CE]    <C:\WINDOWS\system32\A07EC24E.EXE -k>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pinap / pinap]    <\SystemRoot\\SystemRoot\System32\drivers\pinap.sys>

    系统修复-- 浏览器加载项之如下项删除:
[NDFullSC Class]    <C:\WINDOWS\system32\ePsNDFull.dll>
[IEPro_Client Class]    <C:\WINDOWS\system32\BService\recgs32v.dll>

或者:
通用病毒灭杀机:通用病毒杀灭机处理问题的方法

www.newjian.com


Tags:recgs32v.dll am.exe ace.dll
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为