Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > Windows2000/XP/2003 > 手工查杀反病毒软件无法清除的 advapi32.exe avicap32.exe 病毒
【标  题】:手工查杀反病毒软件无法清除的 advapi32.exe avicap32.exe 病毒
【关键字】:advapi32.exe,avicap32.exe
【来  源】:http://blog.chinaunix.net/article.php?articleId=22871&blogId=150

手工查杀反病毒软件无法清除的 advapi32.exe avicap32.exe 病毒

Your Ad Here 目前主流的杀毒软件(瑞星、金山、江民、Norton、趋势)均无法清除该病毒(2005-4-23),可以预见,该病毒是继冲击波、hxdef 之后可能造成大范围感染的病毒。本病毒记载在广州大学信息安全研究所(http://www.gzsec.com)网站中。

以下为转载CSDN的手工杀毒方法,被证实正确。

1、重启进入安全模式(启动时按F8)

2、删除下列文件
 1) windows\backup\*.*
 2) windows\prefetch\advapi32*.* avicap32*.*
 3) window\system32\MyIMLite\*.*(如果有的话,似乎这就是源头)
 4) windows\downloaded program files19\*.*
 这个目录在windows下搜索不到,也看不到(开了显示隐藏),
 可采用以下方法删除:
 首先 点 开始 -> 运行 -> cmd
    del c:\advapi32.exe/s/a
    del c:\avicap32.exe/s/a
    del c:\MuSearch.dll/s/a

3、删除注册表中与advapi32.exe avicap32.exe MuSearch.dll 相关的键值,步骤如下:
   开始->运行->regedit
   编辑->查找,分别键入advapi32.exe avicap32.exe MuSearch.dll 进行查找,
   找到后全部清除掉。(不妨从头到底多查几遍,一定要弄干净喔 !)
 
4、清除所有cookies 和 Internet临时文件

5、重新启动

冬的感觉正在分析该病毒的隐藏机理,如果谁对此有兴趣的话,请与我联系: yackixp@21cn.com 或直接在广州大学信息安全研究所(http://www.gzsec.com) 网站上留言。

心情日记:【上一篇】
XP SP2多线程访问提速秘技:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • MIDP设计模式集结帖
  • 追MM与JAVA23种设计模式
  • excel文件的导入-oracle
  • CTreeCtrl使用详细说明
  • FLASH中变量与影片剪辑的命名讲解
  • 【MFC】打造完美的DialogBar
  • 修改资料代码(测试成功)
  • fafa
  • 第4章 复杂的 Porting
  • ARCA GT2000 网卡内核驱动BUG引起的路由网络故障解决
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.