kawdhaz.exe,avwghmn.dll,dbghlp32.exe等木马群手动清除解决方案

本解决方案由剑盟反病毒成员(阿达)提供:1.建议使用XDelBox删除以下文件:(XDelBox1.6论坛附件下载;电信下载;网盘下载)

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择马上重启删除,电脑会重启进入DOS界面进行删除操作。



c:\windows\system32\kawdhaz.exe

c:\windows\system32\avwghst.exe

c:\windows\system32\avwghmn.dll

c:\windows\system32\kawdhzy.dll

c:\windows\system32\ylaoda32.dll

c:\windows\system32\yldtlatl.dll

c:\windows\nvdispdrv.exe

c:\windows\dbghlp32.exe

c:\windows\cmdbcs.exe

c:\windows\ssldyn.exe

c:\windows\75976m.exe

c:\windows\msprint32d.exe

c:\windows\upxdnd.exe

c:\windows\system32\drivers\msconkt.sys



2.删除重启后使用SREng修复下面各项:



    启动项目 -- 注册表之如下项删除:

[{88907901-1416-3389-9981-372178569988}]    <C:\WINDOWS\system32\kawdhzy.dll>

[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}]    <C:\WINDOWS\system32\avwghmn.dll>

[NVDispDrv]    <C:\WINDOWS\NVDispDRV.EXE>

[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>

[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>

[SSLDyn]    <C:\WINDOWS\SSLDyn.exE>

[WinSysM]    <C:\WINDOWS\75976M.exe>

[MsPrint32D]    <C:\WINDOWS\MsPrint32D.exe>

[upxdnd]    <C:\WINDOWS\upxdnd.exe>



    启动项目 -- 服务-- 驱动程序之如下项删除:

[Closed Caption Decoder / CCDECODE]    <system32\DRIVERS\msconkt.sys>

[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\msconkt.sys>



    系统修复--高级修复--重置Winsock



或者使用清理助手修复winsock

操作方法:打开 arswp.exe ---点“高级模式”--清理相关--修复LSP-弹出窗口选“是”

http://www.arswp.com/download/arswp2/arswp2.zip



注册表修复,双击导入comint32_fix.zip(559 Bytes)