清除lyloader.exe,auto.exe等病毒群

来源:互联网 发布:按键精灵自瞄源码 编辑:程序博客网 时间:2024/05/22 03:30
 病毒会关闭金山毒霸等杀毒软件,不让系统资源管理器显示隐藏文件,杀毒请到安全模式下操作(一般都很容易啊)。
+ AVPSrv            C:/WINDOWS/AVPSrv.exE
+ cmdbcs            C:/WINDOWS/cmdbcs.exe
+ DbgHlp32            C:/WINDOWS/DbgHlp32.exe
+ GenProtect            C:/WINDOWS/ycvimw.exe
+ Kvsc3            c:/windows/kvsc3.exe
+ LotusHlp            c:/windows/lotushlp.exe
+ mppds            c:/windows/mppds.exe
+ msccrt            c:/windows/msccrt.exe
+ MsIMMs32            c:/windows/msimms32.exe
+ MsPrint32D            c:/windows/msprint32d.exe
+ NVDispDrv            c:/windows/nvdispdrv.exe
+ upxdnd            c:/windows/upxdnd.exe
+ WinSysM            C:/WINDOWS/124327M.exe
+ WinSysW            C:/WINDOWS/124327L.exe
+ MSDCG32                c:/windows/system32/LYLeador.exe
+ MSDEG32            c:/windows/system32/lyloader.exe
+ MSDHG32            c:/windows/system32/ LYLoadhr.exe
+ MSDMG32            c:/windows/system32/lyloadmr.exe
+ MSDOG32            c:/windows/system32/LYLoador.exe
+ MSDQG32            c:/windows/system32/LYLoadqr.exe
+ MSDSG32            c:/windows/system32/LYLoadar.exe
+ MSDWG32            c:/windows/system32/LYLoadbr.exe

C:/WINDOWS/system32/k119629945412.e
C:/WINDOWS/system32/k119629945815.e
C:/WINDOWS/system32/k119631671412.e
C:/WINDOWS/system32/k119631671815.e
C:/WINDOWS/system32/k119638647312.e
C:/WINDOWS/system32/k119638647715.e

另外还有一个可以的服务项
+ AD3C504E    B67710BC        c:/windows/system32/b3c3293e.exe

各个磁盘下还有 auto.exe和Autorun.inf

这都不知道中了多少病毒啦,把上面的干掉后,让金山毒霸全盘扫描吧,希望这些病毒能够安息。