mcdsrv32_080110.dll

来源:百度知道 编辑:UC知道 时间:2024/06/02 01:14:06
我用的QQ是最新版本,就是多了很多QQ表情那种,自带的QQ医生老提示有盗号木马mcdsrv32_080110.dll,移除也不好用,手动也删不掉,咋办啊?
请各位高手指点一下,卸载QQ,也不能把它移除,他是系统文件里的,在C盘下的WINDOWS/system32里

这个我也遇到过,看看你开始菜单-启动项里是不是有个叫word.lnk的东西?那就是中了,首先,那个文件可以删掉,应该是2个文件。但mcdsrv.dll这个不要删,这个是系统的。
解决方法:
注:以下文件以mcdsrv16_20071205为他样本,具体文件名请根据命名规则自行分析
1、下载IceSword、Procss Explorer。
2、用IceSword删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
{zsms}{rundll32.exe C:\winnt\system32\mcdsrv16_071205.dll start} [N/A]
3、打开Process Exlporer,选择iexplorer.exe进程,点属性,在线程选项卡里找到:
mcdsrv16_20071205.dll,将其终止。
4、用IceSword强制删除以下文件:
c:\windows\system32\mcdsrv16_20071205.dll
c:\windows\system32\mcdsrv32_20071205.dll
c:\windows\system32\mcdsrv32_20071205.dll
C:\WINDOWS\system32\ridiap20071205.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk
5、检查上面提到过的文件和注册表键值,确定未再生成,重启。
6、使用杀毒软件进行全盘扫描。