杀C:\WINDOWS\SYSTEM32\MSDLL.DLL毒

来源:百度知道 编辑:UC知道 时间:2024/06/07 06:52:44
我的电脑中毒了。我用的最新的卡巴斯基,一开机就被查出来了,显示为C:\WINDOWS\SYSTEM32\MSDLL.DLL。我点删除,卡巴提醒我需要重新启动系统,我点确定就重启了。可是重启后病毒仍然存在,又被查出来,又重启,如此反复,我真的快疯了,请哪位仁兄帮忙。
再麻烦各位大侠一个问题,我进入了安全模式,为什么在安全模式下无法启用卡巴进行杀毒呢,拜托再次赐教。

这说明这个病毒文件有个看护进程 发现这个文件不见了 就会马上再生成一个

首先建议在安全模式下全盘杀毒

开机按F8即可选择进入安全模式!

这是一个盗取魔兽游戏帐号和密码的木马程序.
该病毒能释放病毒文件,修改注册表项,关闭大量安全软件;能自动查找魔兽的窗口,安装消息钩子,截获用户输入的信息,然后通过自带的smtp引擎发送到指定邮箱.该病毒还能从指定网地址下载病毒文件,并运行.该病毒有一个特点,必须重新启动机器后才能盗取魔兽密码,而且盗号功能只针对xp以上的系统.

1,释放文件到以下目录:
%system%\msdll.dll
%windows%\
%root%\Program Files\svhost32.exe

2,增加注册表项:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\
"load" = "%root%\Program Files\svhost32.exe"
达到自启动的目的

3,关闭下列进程:
'RavMon.exe'
'天网防火墙个人版'
'天网防火墙企业版'
'TfLockDownMain'
'ZoneAlarm'
'噬菌体'
'ZAFrameWnd'
'EGHOST.EXE'
'MAILMON.EXE'
'KAVPFW.EXE'
'IPARMOR.EXE'
'Ravmon.EXE'

4,从下列地址下载病毒文件并运行: