| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
电脑病毒[msdll.dll]的查杀
电脑病毒[msdll.dll]的查杀
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-22 10:32:19
最近电脑病毒实在是猖狂,连我这个不怎么上乱七八糟的人都被病毒伤害的体无完肤。前几天才让技术人员装了一次,昨天又感染了一种叫“msdll.dll”的病毒。卡巴斯基提示我中了病毒要处理,而且要电脑重启后,才能杀掉病毒,于是我重新启动,可是重新启动后卡巴斯基还是一直提醒有这个病毒,要重启后杀除。反复了几次,病毒一直不能杀除。我就赶紧上网查了有关这个病毒的资料:

 

下面是我杀这个病毒的经历。

1、要杀灭,首先要了解这个病毒

msdll.dll

进程文件: msdll 或 msdll.dll 
进程位置: WINDOWS/system32/msdll.dll 
程序名称: Troj.Lineage.im或Win32.Troj.WOW.a.43008 
程序用途: 木马病毒,用于窃密。 
程序作者:   
系统进程: 否 
后台程序: 是 
使用网络: 是 
硬件相关: 否 
安全等级:   
进程分析: “天堂木马变种im”(Troj.Lineage.im)相关程序,这是一个窃取天堂游戏帐号和密码的木马病毒。

 

   :这个病毒是以偷取天堂游戏账号和密码的病毒,当电脑感染了这种病毒时,系统会要求重启(这是病毒的目的),重启后病毒就开始运行了,一旦在启动里发现“天堂”就立即把帐号和密码发送到指定邮箱。

 

2、我在网上查到了一种杀死这个病毒的方法:

   “”“”“”“”“”“华丽丽的引用号”“”“”“”“”“”“”“

  “最近我电脑上不小心种两这两个木马程序。用卡巴斯基杀毒,却怎么也删除不掉。后来我用的方法是:1。先启动计算机,按F8进入安全模式。打开卡巴斯基杀毒。我先把svchost32这个病毒给删掉了。可是正常启动后,还是出现msdll.dll病毒。 2。删除msdll.dll:先启动计算机,按F8进入安全模式。运行regedit.exe 查找msdll.dll。将其这项删除。直到注册表中不存在msdll.dll项。 3。再在安全模式下,从新杀一次毒。这样基本就OK了”

   :原来这个病毒还有一个重启后自动安装程序”svchost32“,我按照了上面所说的方法杀了这两个病毒,在安全模式下查过了没有病毒。可是重启后还是有病毒。-_-~(汗~好顽强的生命力)我分析了下,也可能是我没有能够理解清楚杀这种病毒的方法。(写这种杀病毒方法的人好会写,什么叫做“基本OK”)

 

3、米办法,自己研究

   a.运行“regedit.exe”,打开注册表,查找“msdll.dll”病毒并删除。

   b.按alt+Ctrl+del查看进程里的可疑进程,并关闭它(没有记住那个进程的名称,我是把第一个进程关闭就可以了)。然后在C盘WINDOWS下system32中找到并删除“msdll.dll”病毒。

    小贴示:只有关闭进程才能够把msdll.dll病毒删除。

   c.在C盘“program files”找到“svchost32”并删除。

 

OK。重启后没有病毒了。^_^ 【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    安全软件诺顿爆惊天漏洞
    诺顿杀毒软件出现漏洞 两
    我国计算机病毒本土化制
    安全软件诺顿爆惊天漏洞
    诺顿杀毒软件出现漏洞 两
    我国计算机病毒本土化制
    PowerPoint又爆发漏洞 木
    技术垄断市场 手机病毒查
    公安部调查信息网络安全
    北京公安局要求 病毒网站

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览