谁知道怎么删除msgsrv32(xydll.dll)?

来源:百度知道 编辑:UC知道 时间:2024/06/15 10:30:08
我的是win me开机机后显示msgsrv32发生错误xydll.dll),msgsrv32即将关闭。这个是病毒吧,哪位高手交交我怎么删掉的步骤详细点现在我的QQ都打不开了,愁呀。

用360安全卫士查一下,如果还是有,就找个能看到进程模块信息的工具(推荐“进程大管家”),用进程大管家的dll查找功能,查查这个xydll.dll都插在哪些进程里,然后全部卸载掉,再把xydll.dll文件删除,最后到注册表里查找xydll.dll,找到的全部删除。

这个木马应该是梦幻西游木马,主程序使用的是“记事本”程序图标,原文件名mhh.exe,运行后复制自身到系统目录:%WINDOWS%\Download\svhost32.exe,释放文件:%System%\xydll.dll注入其它进程。

创建启动项:

[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xy"="%WINDOWS%\Download\svhost32.exe"

清除步骤
==========

1. 结束%WINDOWS%\Download\svhost32.exe进程

2. 删除病毒文件:
%WINDOWS%\Download\svhost32.exe

3. 删除启动项:

[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xy"="%WINDOWS%\Download\svhost32.exe"

4. 重新启动计算机

5. 删除病毒文件:
%System%\xydll.dll