双块式轨枕定义:一个无法结束的进程avantage32.exe

来源:百度文库 编辑:高考问答 时间:2024/04/28 01:16:15
昨天刚重装了XP系统,发现上网速度极慢,很多时候都出现"该页无法显示",而且CPU占用很大且不稳定,听歌都受到影响.查看进程,有一个avantage32.exe,去超级兔子网站搜索无该进程的信息,且无法结束进程.
现在装有最新版卡吧斯基,扫描无异常.去瑞星网站搜索,相关病毒有20000多,拜托各位高手帮忙了.对了,我下载了江民的魔波专杀工具,所以基本可以排除魔波的可能.
还有一个问题,我无法打补丁是为什么???说是语言不同.
补充一下,那个进程无法结束,同时我发现很多进程都无法结束。它只在连网的时候自动运行。还有,C:\WINDOWS\下没有要找的文件,搜索也搜不到。现在又出了一个已检测到: 木马程序 Trojan-Downloader.Win32.Adload.db URL: http://promo.dollarrevenue.com/webmasterexe/drsmartload255a.exe
它是DOC挂钩程序,应该是用来关闭杀毒软件的,会弹出微软错误报告,点不发送,卡吧就关闭了。
还有,我装了一个游戏《魔法飞球2》卡吧也把它视为黑课程序(我从官网下的,可能比较小)。
关于补丁,我是用的盗版XP(估计用正版的不多),而且我就是下的ENGLISH语言的。通过瑞星下补丁,只有最新的那些不能下,其他的都可以补上。所以我怀疑跟昨天爆发的魔波原理相似。试了瑞星最新版的,也没反映。
求各位高手门,来点真心的解决办法。别随便复制粘贴些东西过来,常用的搜索引擎我早都找过了。
还有一件比较特殊的,进程里有两个avp.exe,一个可以结束,是卡吧,另一个无法结束,而且不开卡吧的时候也在。
刚刚卡吧报告有个进程试图 溢出缓存,点拒绝也没用。找到那个文件,无法删除,说是“拒绝访问”
各位帮帮忙啊

关于avantage32.exe处理方法
http://forum.ikaka.com/topic.asp?board=28&artid=8149041&page=1
建议安全模式下处理

,我无法打补丁是为什么???说是语言不同.

是"显示系统语言与更新语言不同 "吧?
说明你的电脑的盗版xp是英文汉化版的
下载英文版的补丁就可以了

1)结束进程avantage32.exe
(2)删除C:\WINDOWS\avantage32.exe
删除注册表项:HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\DmapimK
@="iLcITXweXrqbgmppqUbQykLcR"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\HwPaqncy
@="YYqqqZtt^~@K|J@"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\InprocServer32
@="C:\\WINDOWS\\system32\\scrobj.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\IuMkS
@="WpvfZEOjkPRj}AqgRhMIcLwsFQtx"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\lpkjVc
@="LUT~yipnN}yrA^pBz^VguT"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\LptpSt
@="T]VZ|OJRWw|ohLkAEQq|Kw"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\ProgID
@="Scriptlet.HostEncode"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\yofcrdZro
@="^YJHFvcpT[eMAaO]JN@q[\\xd"
HKEY_LOCAL_MACHINE\SOFTWARE\Licenses
"{07C231048FFFFFFFF}"=hex:56,3e,a8,0e,0b,a2,a7,a6,41,06,53,98,d8,b9,44,a3,38,32,91,6e,d8,\
b6,05,a1,99,e8,09,9b,1f,b1,5a,23,9d,e9,e0,29,a4,c8,ac,79,17,a3,\
e6,5b,90,e7,96,79,87,f4,5c,4f,27,85,42,a6,a0,37,8a,7b,62,2c,ac,\
15,16,96,2e,7d,2b,bd,d1,2d,8e,14,01,a8,5f,5d,71,8f,e2,06,d1,8e,\
98,a7,0c,c1,44,6b,7f,2b,e4,9c,b6,59,68,a7,c2,cb,c1,8b,cb,bb,05
"{I7C231048FFFFFFFF}"=hex:06,00,00,00
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Melt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent\CurrentVersion\Parameters
"TrapPollTimeMilliSecs"=dword:00003a98
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Avantage
"ImagePath"="C:\WINDOWS\avantage32.exe"

1、释放文件:
C:\WINDOWS\avantage32.exe
2、修改注册表:
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\DmapimK
@="iLcITXweXrqbgmppqUbQykLcR"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\HwPaqncy
@="YYqqqZtt^~@K|J@"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\InprocServer32
@="C:\\WINDOWS\\system32\\scrobj.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\IuMkS
@="WpvfZEOjkPRj}AqgRhMIcLwsFQtx"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\lpkjVc
@="LUT~yipnN}yrA^pBz^VguT"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\LptpSt
@="T]VZ|OJRWw|ohLkAEQq|Kw"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\ProgID
@="Scriptlet.HostEncode"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\yofcrdZro
@="^YJHFvcpT[eMAaO]JN@q[\\xd"
HKEY_LOCAL_MACHINE\SOFTWARE\Licenses
"{07C231048FFFFFFFF}"=hex:56,3e,a8,0e,0b,a2,a7,a6,41,06,53,98,d8,b9,44,a3,38,32,91,6e,d8,\
b6,05,a1,99,e8,09,9b,1f,b1,5a,23,9d,e9,e0,29,a4,c8,ac,79,17,a3,\
e6,5b,90,e7,96,79,87,f4,5c,4f,27,85,42,a6,a0,37,8a,7b,62,2c,ac,\
15,16,96,2e,7d,2b,bd,d1,2d,8e,14,01,a8,5f,5d,71,8f,e2,06,d1,8e,\
98,a7,0c,c1,44,6b,7f,2b,e4,9c,b6,59,68,a7,c2,cb,c1,8b,cb,bb,05
"{I7C231048FFFFFFFF}"=hex:06,00,00,00
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Melt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent\CurrentVersion\Parameters
"TrapPollTimeMilliSecs"=dword:00003a98
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Avantage
"ImagePath"="C:\WINDOWS\avantage32.exe"

3、自动访问网络。

4、处理流程:
(1)结束进程avantage32.exe
(2)删除C:\WINDOWS\avantage32.exe
(3)删除上述注册表项

关于第一个问题:
1、释放文件:
C:\WINDOWS\avantage32.exe
2、修改注册表:
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\DmapimK
@="iLcITXweXrqbgmppqUbQykLcR"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\HwPaqncy
@="YYqqqZtt^~@K|J@"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\InprocServer32
@="C:\\WINDOWS\\system32\\scrobj.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\IuMkS
@="WpvfZEOjkPRj}AqgRhMIcLwsFQtx"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\lpkjVc
@="LUT~yipnN}yrA^pBz^VguT"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\LptpSt
@="T]VZ|OJRWw|ohLkAEQq|Kw"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\ProgID
@="Scriptlet.HostEncode"
HKEY_CLASSES_ROOT\CLSID\{7C231048-7C23-1048-7C23-10487C231048}\yofcrdZro
@="^YJHFvcpT[eMAaO]JN@q[\\xd"
HKEY_LOCAL_MACHINE\SOFTWARE\Licenses
"{07C231048FFFFFFFF}"=hex:56,3e,a8,0e,0b,a2,a7,a6,41,06,53,98,d8,b9,44,a3,38,32,91,6e,d8,\
b6,05,a1,99,e8,09,9b,1f,b1,5a,23,9d,e9,e0,29,a4,c8,ac,79,17,a3,\
e6,5b,90,e7,96,79,87,f4,5c,4f,27,85,42,a6,a0,37,8a,7b,62,2c,ac,\
15,16,96,2e,7d,2b,bd,d1,2d,8e,14,01,a8,5f,5d,71,8f,e2,06,d1,8e,\
98,a7,0c,c1,44,6b,7f,2b,e4,9c,b6,59,68,a7,c2,cb,c1,8b,cb,bb,05
"{I7C231048FFFFFFFF}"=hex:06,00,00,00
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Melt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent\CurrentVersion\Parameters
"TrapPollTimeMilliSecs"=dword:00003a98
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Avantage
"ImagePath"="C:\WINDOWS\avantage32.exe"

3、自动访问网络。

4、处理流程:
(1)结束进程avantage32.exe
(2)删除C:\WINDOWS\avantage32.exe
(3)删除上述注册表项

关于第二个问题:

首先,必须看你安装的是否为XP的系统补丁

再来,你是否为正版系统,一般盗版的系统无法安装补丁这是不足为怪的

谢谢,希望我的回答对你有所帮助!!

上边的东西有点多啊,你可以下一个优化大师,其中就有对进程的设置,设置把那个进程取消完以后,重启计算机,再打开的时候那个进程就没有了