1   1  /  1  页   跳转

sysave.exe是什么?

sysave.exe是什么?

这个看似木马,但要删除时却提示为系统文件,到底市什么?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:sysave.exe是什么?

可以使用冰刃删除

删除之前先关闭explorer
gototop
 

回复: sysave.exe是什么?

这个是网上找的,具体行不行LZ试一下吧
解决方法如下:

请先下载要使用到的工具:
AutoGuarder2

http://hi.baidu.com/kongie/blog/item/39be357a69cce9ed2f73b344.html

UNLocker

Unlocker 1.8.5汉化绿色免安装版┊强制删除文件或文件夹的专家
http://hi.baidu.com/kongie/blog/item/8975d639d4bb7bf13b87ce00.html

(1)关闭系统还原

方法:我的电脑-右键-属性-系统还原-在所有驱动器上关闭系统还原。

(2)使用UNLOCKER强行删除,将病毒文件解锁删除。其间此文件会加载到许多程序中运行,你只要全部解锁删除即可。

解锁删除文件如下:

可使用搜索以下文件,解锁删除
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\Domino.exe
C:\WINDOWS\system32\sysave.exe
C:\WINDOWS\system\36Otray.exe
C:\WINDOWS\system32\kawdcaz.exe
C:\WINDOWS\338448M.exe
C:\WINDOWS\338448L.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\system32\rsmyipm.dll
C:\WINDOWS\system32\okmhbzy.dll
C:\WINDOWS\system32\avwghmn.dll
C:\WINDOWS\system32\rsztmpm.dll
C:\WINDOWS\system32\kvdxjma.dll
C:\WINDOWS\system32\kvdxskma.dll
C:\WINDOWS\system32\ratbnpi.dll
C:\WINDOWS\system32\avzxkmn.dll
C:\WINDOWS\system32\wszjczx.dll
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\swrcfzc.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\gjcsayc.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\wsjrjzx.dll
C:\WINDOWS\system32\gjgfayc.dll
C:\WINDOWS\system32\ineters.exe
\System32\drivers\414937.sys
\system32\drivers\ADProt.sys
\System32\DRIVERS\ejm5.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\338448WL.DLL
C:\WINDOWS\338448MM.DLL
C:\WINDOWS\system32\kawdcaz.dat
C:\WINDOWS\system32\GDHnXaI32.dll
C:\WINDOWS\system32\GDGJI32.dll
C:\WINDOWS\system32\GDWLI32.dll
C:\WINDOWS\system32\GDMOYI32.dll
C:\WINDOWS\system32\GDJZI32.dll
C:\WINDOWS\system32\GDMSI32.dll
C:\WINDOWS\system32\GDWDI32.dll
C:\WINDOWS\system32\GDQQHXI32.dll
C:\WINDOWS\system32\GDDJI32.dll
C:\WINDOWS\system32\GDRXJHI32.dll
ntldr.exe
C:\WINDOWS\SYSTEM32\RARJETL.EXE
C:\WINDOWS\SYSTEM32\KVDXSKIS.EXE
C:\WINDOWS\SYSTEM32\GJCSAZC.EXE
C:\WINDOWS\SYSTEM32\RSMYISP.EXE
C:\WINDOWS\SYSTEM32\KAWDFAZ.EXE
C:\WINDOWS\SYSTEM32\AVWGHST.EXE
C:\WINDOWS\SYSTEM32\OKMHBAZ.EXE
C:\WINDOWS\SYSTEM32\WSJRJAX.EXE
C:\WINDOWS\SYSTEM32\WSZJCAX.EXE
C:\WINDOWS\SYSTEM32\GJGFAZC.EXE

(3)注册表和禁用相关启动项

开始,运行,msconfig,找到启动项,如果有以下文件请禁止。
最好是除杀毒软件和CTFMON以外,全部都可禁用。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<clean><autohal /Clean> 删除此项

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wsjrjzx.dll> 将wsjrjzx.dll修改此项为空

C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\Domino.exe
C:\WINDOWS\system32\sysave.exe
C:\WINDOWS\system\36Otray.exe
C:\WINDOWS\system32\kawdcaz.exe
C:\WINDOWS\338448M.exe
C:\WINDOWS\338448L.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\system32\rsmyipm.dll
C:\WINDOWS\system32\okmhbzy.dll
C:\WINDOWS\system32\avwghmn.dll
C:\WINDOWS\system32\rsztmpm.dll
C:\WINDOWS\system32\kvdxjma.dll
C:\WINDOWS\system32\kvdxskma.dll
C:\WINDOWS\system32\ratbnpi.dll
C:\WINDOWS\system32\avzxkmn.dll
C:\WINDOWS\system32\wszjczx.dll
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\swrcfzc.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\gjcsayc.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\wsjrjzx.dll
C:\WINDOWS\system32\gjgfayc.dll


(4)重启系统,进入桌面后不要急着上网,请断开网。

使用AutoGuarder2,请下载到C盘,解压,执行AutoGuarder2进行全盘扫描。

a.使用修复工具中“文件清理工具”,进行临时文件的清理。
b.使用修复工具中“修复IFEO映像挟持”。
c.扫描全盘清除C、D、E、F盘的AUTOrun.inf。


确定,退出重新启动。
没有做不到的,只有想不到的
Wonderful Summer,Beautiful Girls
gototop
 

回复:sysave.exe是什么?

er,卡卡发现了他,但因之前有杀马后重启系统崩溃发生,故不敢下手
gototop
 

回复:sysave.exe是什么?

该用户帖子内容已被屏蔽
gototop
 

回复:sysave.exe是什么?

请问楼主具体的路径是什么啊?
建议你发一份日志上来 我们会帮你看看  步骤如下
1请楼主先使用windows清理助手清理一下系统。(未签名的那些不要选择删除)
在这里下载:http://www.arswp.com/download.html
2然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
在这里下载:http://www.kztechs.com/sreng/download.html

具体步骤:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击 智能扫描 - 扫描 ,扫描结束后点击 保存报告 ;
4、选择保存路径,文件名保持默认,直接点击 保存 ;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT