请输入您要查询的百科知识:

 

词条 iesnap
释义

Iesnap既IESnap is a tool for Internet Explorer to make snapshots of web pages and save resulting images to files.是一款国外的流氓软件,它的设计初衷是网页的快照软件,不过由于设计人员的失败,使他成为失败品。带来了很大的网络危害。Iesanp的运行进程是navplay.exe,而且进程里会有10多个navplay.EXE,进程,随系统启动,会在注册表中多处注入文件,不得不说是一个恶意软件。

基本信息

这种软体十分难以删除,它自我保护和恢复的相互作用,跟病毒和木马的原理相同,因此国内各大防毒公司把它列为木马和流氓软件的行列!删除时需要连上互联网输入“验证码”,但实际上根本连不上,没有验证码,软件正常删除不料;这个软件同时建立Navoct服务(控制面板--》管理工具-->服务)

在任务管理器中有一个Process: navplay.exe

删除方法

删除方法

navplay.exe木马病毒删除一:使用unlocker把以下病毒驱动文件删除:

【使用unlocker删除文件后马上再生的、找不到病毒文件的、删除失败的可使用费尔强制删除工具,把以下文件路径复制到输入框,选上抑制文件再生后再删除。如果费尔删除工具还提示找不到病毒文件,就可以确定没有,接着删除下一个。】

navplay.exe木马病毒删除二:也可以使用其它的强力删除工具:

\\SystemRoot\\System32\\DRIVERS\\irtejvjk.sys

navplay.exe木马病毒删除三:使用费尔强制删除工具,选上抑制文件再生后再删除以下病毒启动文件:

C:\\PROGRA~1\\gentad\\gentad.dll

C:\\Program Files\\iesnap\avoct.dll

c:\\PROGRA~1\\iesnap\avstub.dll

c:\\PROGRA~1\\iesnap\avpref.dll

c:\\PROGRA~1\\iesnap\avseg.dll

c:\\PROGRA~1\\iesnap\avneg.dll

删除E盘下的Autorun.inf,Iexplores.exe

navplay.exe木马病毒删除四:删除后重启到安全模式。

【一次删不尽的重启再删。如果不重启到安全模式,可能自动打开建立的和病毒同名的免疫文件夹,或提示文件找不到或加载失败,后面步骤做完就不会再自动打开了。要直到病毒文件清除干净后再重启,开始清除注册表项。】

navplay.exe木马病毒删除五:用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)

[irtejvjk / irtejvjk][Running/Boot Start]

<\\SystemRoot\\System32\\DRIVERS\\irtejvjk.sys><Yahoo! China Corporation>

navplay.exe木马病毒删除六:用sreng-点启动项目-点服务-点win32服务应用程序:将以下项删除:

[Gentad / Gentad][Running/Auto Start]

<C:\\WINDOWS\\System32\\svchost.exe -k netsvcs-->C:\\PROGRA~1\\gentad\\gentad.dll>< >

[Navoct / Navoct][Running/Auto Start]

<C:\\WINDOWS\\System32\\svchost.exe -k netsvcs-->C:\\Program Files\\iesnap\avoct.dll>< >

navplay.exe木马病毒删除七:用sreng- 点系统修复-浏览器加载项-删除以下内容:

[BandIE Class]

{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\\PROGRA~1\\baidu\\bar\\baidubar.dll,baidu,com,Inc.>

如果以上提到的文件都已处理后,重起到正常模式看看。

navplay.exe木马病毒删除八:在做完了上面这些步骤时,卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。

费尔强制删除工具的使用说明:

对于删除后马上修复重建的病毒文件,可以选择抑制文件再生,这样就可以在删除病毒文件后马上建立一个和病毒文件同名的文件夹,根据操作系统的文件和文件夹命名规则,不允许在同一路径下创建同名的文件和文件夹,病毒文件就不能再创建出来了。

即使遇到,还有冰刃这个武器,点上“禁止进线程创建”,即可稳妥删除病毒文件,并能不急不慌滴建立一个免疫文件夹了。

iesanp卸载方案:

1.利用其自身删除程序卸载

在添加删除程序里面有 iesnap的卸载程序

2.如果上述情况卸载不成功

请重启到安全模式下

打开sreng “启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Navoct / Navoc

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”

然后确定然后删除C:\\Program Files\\iesnap整个文件夹

该流氓软件通常伴有其他流氓软件出现 比如Program files 建立的随机的四个字符的文件夹等等 应注意防范。

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/2/6 12:52:01