牛角饿狼:中毒了?avicap.exe是什么?

来源:百度文库 编辑:高考问答 时间:2024/05/07 13:27:13
C:\WINDOWS\BACKUP\AVICAP.EXE
C:\program files\common files\Update\update.exe

中毒了,每次开机都会出现,杀了还有, 怎么彻底清楚,除了重装电脑

这个是木马程序
最终解决办法
如果你是家用电脑重起进纯DOS下是XP和2000系统的想办法进纯DOS
C:\WINDOWS\Downloaded Program Files
msdos文件名为downlo~1进入这个目录使用DELTREE *.* 一个一个确认删除到0319时注意
一定要删除0319目录以级下面的所有文件!再进入C:\WINDOWS\删除 backup目录以级这个目录下的所有文件
重起后进入安全模式 进入REGEDIT 删除RUN项的advapi32.exe和avicap.exe两个起动项目
重起后一切OK
本方法针对WINDWOS98
本人也是三天前在本网吧机子内发现此顽固病毒!不消用任何杀毒软件!因为毫无效果!
手动杀毒才是最基本有效的方法!(前提对病毒特征要有一定了解)

对于"木马"这个名词以前我只闻其名,对它一无所知,只是听别人说那马太厉害,上网时千万不要碰到它,碰到它就死定了!最近由于考试要考计算机,我才那起课本,认真的读了读书本上对它的定义,读了之后才知道原来它的大名叫特洛伊木马!但是对于它还是不太清楚!
但是我的电脑有好一阵子总是被几个相似的浮动广告所骚扰,感到莫名的奇怪,我不用IE浏览器,用遨游而且还有广告拦截,为什么总会出现IE的浮动广告呢并且把地址添加到拦截地址中还是会出现,消除不掉,我还发现开机时,总是跳出对话框要我连接到网路上,我用Windows优化大师优化开机速度后发现有两个名叫advapi32.exe和avicap32.exe的程序在开机项目中怎么也消除不掉?由于对病毒和木马知识了解的不够全面,认为只有在上网时,为了关掉那些苍蝇似的浮动广告而感到不便,除了上网外电脑其他项目都很正常,所以就没在意!只是前两天偶然到遨游中文论坛浏览,看到别人发的一篇帖子上面写着为什么这几个广告总消除不掉,进去一看才发现原来有人和我遇到一样的问题,让我感到更可怕的是有人说那是中了名叫advapi32.exe的木马,这时我才感到惊慌,怎么办,在网上一搜索才发现,中了这个木马的人好多,而且发现还没有一款杀毒软件可以杀了它!但是我还看到也有人把木马杀了,但是用DOS,可是我是XP系统啊,没有DOS怎么办?还用了其他人的好多办法,但是总也杀不掉!最后我总结所有人的方法,结合自己所有的"杀马"会,我把自己的杀马方法告诉大家,希望大家都能把那该死的马处之而后快!
针对XP系统
第一步,启动电脑,然后按F8按钮选择安全模式进入!(为我是联想电脑所以恩F8键,其他电脑只要恩那个能进入到选择启动模式的就行了!)
第二步,选择你所用的用户(你平常用的用户)进入!
第三步,删除下列文件
1) c:\windows\backup\
2) windows\prefetch\advapi32,avicap32
第四步,删除注册表中与下列文件相关的键值
1) advapi32.exe
2) avicap32.exe
3) MuSearch.dll
(删除方法: 打开c:\windows\regedit,出现注册表编辑器对话框,选择编辑菜单中的查找,出现查找对话框,在查找目标中填上advapi32.exe点击搜索,把搜索到的所有东西全部删除,接下来再照上述方法依次删除avicap32.exe,MuSearch.dll,确保出册表中没有任何与它们相关的键值才可以)
为了全面起见,最好在查查下面几个内容在不在,若在的话全删掉
1)HKLY_CURRENT_USER\Software\advapi32\
2)HKEY_LOCAL_MACHINE\OFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\DVAPI32
3)HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
最后在为了全面起间在磁盘上再次搜索1) advapi32.exe2) avicap32.exe3) MuSearch.dll
文件,把搜索到的东西全部删掉!
在重起电脑回到正常状态!
这样就完成了!预祝大家"杀马"成功!

最终解决办法
如果你是家用电脑重起进纯DOS下是XP和2000系统的想办法进纯DOS
C:\WINDOWS\Downloaded Program Files
msdos文件名为downlo~1进入这个目录使用DELTREE *.* 一个一个确认删除到0319时注意
一定要删除0319目录以级下面的所有文件!再进入C:\WINDOWS\删除 backup目录以级这个目录下的所有文件
重起后进入安全模式 进入REGEDIT 删除RUN项的advapi32.exe和avicap.exe两个起动项目
重起后一切OK
本方法针对WINDWOS98
本人也是三天前在本网吧机子内发现此顽固病毒!不消用任何杀毒软件!因为毫无效果!
手动杀毒才是最基本有效的方法!(前提对病毒特征要有一定了解)

具体介绍http://post.baidu.com/f?kz=12531278

开机时按F8键进入安全模式
删除c:\windows\backup\*.*
再找到c:\windows\downloaded\program files \0319一并删除,这个文件夹只有在安全模式下才能看到。
运行regedit,搜索并删除含有如下字符的键值:advapi32.exe,avicap.exe,musearch.dll,cn.dll,looiedll,linback.dll
重新正常启动,再次打开任务管理器,如果没有advicap32.exe 和advapi32.exe,说明清除成功!