电脑高手进哈!帮忙解决一下?

来源:百度知道 编辑:UC知道 时间:2024/06/04 10:45:02
我用360安全卫士做系统全面诊断时,发现下面这个东西不太正常?帮忙解决下!
系统服务 wmdmpmsn 命令行:c:\windows\system\mspmsnsv.dll 这个是病毒吗?如果是该怎么清除?

不是病毒,不能清除,这个是系统文件,每个系统都有这个文件,你删除会提示你这是系统文件,不可以删除。

不是这个文件的问题,可以只是被感染,或是360的bug

进入c:/windows/system下删除mspmsnsv.dll。记得先将可疑文件备份起来(压缩成压缩包就可以了)
然后打开注册表,查找关于mspmsnsv.dll的数值
Hkey_current_user/software/Microsoft/windows/currentversion/comdlg32/opensavemr/*在右边删除掉字符串值i
Hkey_current_user/software/Microsoft/windows/currentversion/comdlg32/opensavemr/dll在右边删除掉字符串值a
Hkey_current_user/software/notepad2/mru/find在有右边删除字符串0
Hkey_local_machine/ststem/controlset001/services/eventlog/application/wmdmpmsn在右边删除字符串eventmessagefile
Hkey_local_machine/ststem/controlset001/services/wmdmpmsn 删除整个项
Hkey_local_machine/ststem/controlset002/services/eventlog/application/wmdmpmsn 在右边删除字符串(删的太快了,没记住名称,数据是C:\WINDOWS\system\mspmsnsv.dll就是了)
Hkey_local_machine/ststem/controlset002/services/wmdmpmsn/parameters在右边删除字符串servicedll
这样注册表中的数值就删除干净了

Win32.Troj.Agent.rl.163840
病毒名称(中文):伪装下载器163840病毒别名:威胁级别:★☆☆☆☆病毒类型:木马下载器病毒长度:163840影响系