科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道gdipro.dll,sys07003.dll,explorent.sys等木马群手工清除解决方案

gdipro.dll,sys07003.dll,explorent.sys等木马群手工清除解决方案

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

gdipro.dll,sys07003.dll,explorent.sys等木马群手工清除解决方案

来源:论坛整理 2008年9月11日

关键字: 安全防范 病毒查杀 木马

  • 评论
  • 分享微博
  • 分享邮件
 1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)

  xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

  c:windowssystem32gdipro.dll

  c:windowssystem32sys07003.dll

  c:windowssystem32zsqf.dll

  c:windowssystem32wrm32.dll

  c:program filesinternet explorerexplorent.sys

  c:program filesinternet explorerexplorent.win

  c:program filesinternet explorerexplorepv.sys

  c:program filesinternet explorerpluginswinnt64.sys

  c:windowsfontsapsghjba.dll

  c:windowsfontsijdycpaw.dll

  c:windowsfontsypdjibmp.dll

  c:windowsfontsyxcsehlp.dll

  c:windowssystem32avicapwm.dll

  c:windowssystem32certmgrkd.dll

  c:windowssystem32ddserh.dll

  c:windowssystem32loanoltrd.dll

  c:windowssystem32luaiqyyw.dll

  c:windowssystem32lweurqhx.dll

  c:windowssystem32mttwfh.dll

  c:windowssystem32nhmxfjkl.dll

  c:windowssystem32rdmol.dll

  c:windowssystem32tdffdl.dll

  c:windowssystem32tdfhex.dll

  c:windowssystem32wzcfsw.dll

  c:windowssystem32utovbtisvchost.exe

  c:windowssystem32ytfa.dll

  c:windowssystem32ytfb.dll

  c:windowssystem32ytfc.dll

  c:windowssystem32nhmxfjkl.dll

 c:windowssystem32dispexcb.dll

  c:windowssystem32dpvvoxmh.dll

  c:windowssystem32kbdgrms.dll

  c:windowssystem32adsntzt.dll

  c:windowssystem32bootvidgj.dll

  c:windowssystem32lqvafk.dll

  c:windowssystem32cliconfgzx.dll

  C:WINDOWSsystem32wrm32.dll

  2.删除重启后使用SREng修复下面各项:

  启动项目 -- 注册表之如下项删除:

  [N/A]  <C:WINDOWSsystem32utovbtisvchost.exe /t>

  [{D51510C1-ECEA-45F7-B782-FE0EC2D2535D}]  <C:Program FilesInternet

  ExplorerExploreNt.win>

  [{B03F8B48-7A62-4C22-A5DD-A4F24A1531A8}]  <C:Program FilesInternet

  ExplorerExplorePv.Sys>

  [{0CD9CB21-F56C-4AE1-B188-39F1E8D692AB}]  <C:Program FilesInternet

  ExplorerExploreNt.Sys>

  [{A9895933-6636-4281-BC58-EE6DE2AF96E3}]  <C:WINDOWSsystem32ddserh.dll>

  [{B1954FAC-1023-154F-895A-1458258AD81B}]  <C:WINDOWSFontsypdjibmp.dll>

  [{28766E1C-74B0-4417-8C75-F12AE309EF35}]  <C:WINDOWSsystem32wzcfsw.dll>

  [{021F087F-4378-545F-74FA-37D345AD7A8C}]  <C:WINDOWSsystem32mttwfh.dll>

  [{C0595A7E-2E2F-4B34-A83A-019270A0A464}]  <C:WINDOWSsystem32tdffdl.dll>

  [{48691221-F05C-4AB4-B9D0-50D6D36CC27F}]  <C:Program FilesInternet

  ExplorerPLUGINSWinNt64.Sys>

  [{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]  <C:WINDOWSsystem32tdfhex.dll>

  [{9FD45A54-9875-698F-E56E-65102358FDF9}]  <C:WINDOWSFontsapsghjba.dll>

 [{67AC9076-C898-B098-D098-A18319080976}]  <C:WINDOWSsystem32nhmxfjkl.dll>

  [{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]  <C:WINDOWSsystem32avicapwm.dll>

  [{55671234-7890-ABCD-CDEF-567801237655}]  <C:WINDOWSFontsyxcsehlp.dll>

  [{3A698452-C5D8-C584-C256-C264C987C5A3}]  <C:WINDOWSFontsijdycpaw.dll>

  [{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]  <C:WINDOWSsystem32certmgrkd.dll>

  [{71A78CD4-E470-4a18-8457-E0E0283DD507}]  <C:WINDOWSsystem32lweurqhx.dll>

  [{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]  <C:WINDOWSsystem32luaiqyyw.dll>

  注意该项[AppInit_DLLs]修改:把<zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll,nhmxfjkl.dll>修改为<>即清空

  [{76D44356-B494-443a-BEDC-AA68DE4255E6}]  <C:WINDOWSsystem32dispexcb.dll>

  [{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]  <C:WINDOWSsystem32dpvvoxmh.dll>

  [{E560642D-A32D-432c-9E7E-9A135CC37E0F}]  <C:WINDOWSsystem32kbdgrms.dll>

  [{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]  <C:WINDOWSsystem32adsntzt.dll>

  [{D3112B69-A745-4805-874E-ABD480EA1299}]  <C:WINDOWSsystem32bootvidgj.dll>

  [{16B05A05-27C1-E38D-F49E-8D27C17C16B0}]  <C:WINDOWSsystem32LQVAFK.dll>

  [{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]  <C:WINDOWSsystem32cliconfgzx.dll>

  系统修复-- 浏览器加载项之如下项删除:

  []  <C:Program FilesInternet ExplorerExploreNt.win>

  []  <C:Program FilesInternet ExplorerExplorePv.Sys>

  []  <C:Program FilesInternet ExplorerPLUGINSWinNt64.Sys>

  []  <C:Program FilesInternet ExplorerExploreNt.Sys>

  []  <C:Program FilesInternet ExplorerExploreNt.win>

  []  <C:Program FilesInternet ExplorerExplorePv.Sys>

  []  <C:Program FilesInternet ExplorerPLUGINSWinNt64.Sys>

  []  <C:Program FilesInternet ExplorerExploreNt.Sys>

  系统修复-- HOSTS文件--重置

  系统修复--winsock供应者

  **************以上分析报告由SREngLog分析助手提供******************

  分析:byxxdrls

  时间:2008-8-21

  SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)

  下载windows清理助手清理恶意软件

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章