清除lyloader.exe,auto.exe等病毒群

病毒会关闭金山毒霸等杀毒软件,不让系统资源管理器显示隐藏文件,杀毒请到安全模式下操作(一般都很容易啊)。
+ AVPSrv C:/WINDOWS/AVPSrv.exE
+ cmdbcs C:/WINDOWS/cmdbcs.exe
+ DbgHlp32 C:/WINDOWS/DbgHlp32.exe
+ GenProtect C:/WINDOWS/ycvimw.exe
+ Kvsc3 c:/windows/kvsc3.exe
+ LotusHlp c:/windows/lotushlp.exe
+ mppds c:/windows/mppds.exe
+ msccrt c:/windows/msccrt.exe
+ MsIMMs32 c:/windows/msimms32.exe
+ MsPrint32D c:/windows/msprint32d.exe
+ NVDispDrv c:/windows/nvdispdrv.exe
+ upxdnd c:/windows/upxdnd.exe
+ WinSysM C:/WINDOWS/124327M.exe
+ WinSysW C:/WINDOWS/124327L.exe
+ MSDCG32 c:/windows/system32/LYLeador.exe
+ MSDEG32 c:/windows/system32/lyloader.exe
+ MSDHG32 c:/windows/system32/ LYLoadhr.exe
+ MSDMG32 c:/windows/system32/lyloadmr.exe
+ MSDOG32 c:/windows/system32/LYLoador.exe
+ MSDQG32 c:/windows/system32/LYLoadqr.exe
+ MSDSG32 c:/windows/system32/LYLoadar.exe
+ MSDWG32 c:/windows/system32/LYLoadbr.exe

C:/WINDOWS/system32/k119629945412.e
C:/WINDOWS/system32/k119629945815.e
C:/WINDOWS/system32/k119631671412.e
C:/WINDOWS/system32/k119631671815.e
C:/WINDOWS/system32/k119638647312.e
C:/WINDOWS/system32/k119638647715.e

另外还有一个可以的服务项
+ AD3C504E B67710BC c:/windows/system32/b3c3293e.exe

各个磁盘下还有 auto.exe和Autorun.inf

这都不知道中了多少病毒啦,把上面的干掉后,让金山毒霸全盘扫描吧,希望这些病毒能够安息。

你可能感兴趣的:(loader)