瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 AppInit_DLLS值被改为avzxfmn.dll,改不回来,是病毒吗?

12   1  /  2  页   跳转

AppInit_DLLS值被改为avzxfmn.dll,改不回来,是病毒吗?

AppInit_DLLS值被改为avzxfmn.dll,改不回来,是病毒吗?

请各位高手帮看看日志,是中毒了吗,这几天系统确实也挺慢的

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322)

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-14 10:30:31
描述:

最后编辑2007-11-14 15:14:53
分享到:
gototop
 

是中毒~~~~
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

用SRENG-启动项目-注册表
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><avzxfmn.dll>  [N/A]设置为空

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{5BD41097-3693-4133-820E-FDAC57AF00E2}><C:\Program Files\Internet Explorer\PLUGINS\NvSys74.Sys>  [N/A]
    <{6859245F-345D-BC13-AC4F-145D47DA34F6}><C:\WINDOWS\system32\avzxfmn.dll>  [N/A]
这两个删除

gototop
 

下面两个倒删得掉了 但就是把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><avzxfmn.dll> [N/A]设置为空 没办法设置 怎么改都不变
gototop
 

用arswp没有查出什么来
gototop
 

你找到这个DD
avzxfmn.dll

路径就是C:\WINDOWS\system32\avzxfmn.dll

把这个文件重命名为XXXXXXXXXXXXXXXXXXXXXXXXXXX.XXX
然后重起,删除这个XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.XXXX

再去改这个[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><avzxfmn.dll>
gototop
 

没有这个DD呢 郁闷了 会不是会是病毒残留?
gototop
 

显示隐藏文件去找
gototop
 

所有都显示了,连保护的系统文件都显示了,同样没有
gototop
 

引用:
【buzui686的贴子】所有都显示了,连保护的系统文件都显示了,同样没有
………………


如果是这样,还是找不到的话,那就直接改注册表
gototop
 

去改过了  说无法编辑,写该值的新内容出错
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT