用户登陆|注册论坛|联系我们|网站地图
您的位置:主页>操作系统>病毒安全>正文
站内搜索:
梦幻西游木马变种(mxcdcsrv16_080327.dll,LYLoad??.exe)的手动查杀
53vi.com 日期:2008-04-02 浏览: 来源:互联网 【

这段时间很多网友反映中了变种梦幻西游木马,用360安全卫士查杀后会有:

一,系统重新启动后会出现(证明病毒主体被删除证据之一):

二,在文件中找不到mxcdcsrv16_080327.dll和 LYLoad??.exe(??表示随机字母)等文件(证明病毒主体被删除证据之二):

上面两种情况。这说明:360能查杀程序,但是无法清除掉注册表中的键值.常用的安全软件sreng在正常模式或安全模式下都无法清理注册表的启动项。 [[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]

DXDLG32=DXDLG.exe

MSDWG32=LYLoadbr.exe

MSDCG32 =LYLeador.exe

MSDOG32=LYLoador.exe

MSDSG32=LYLoadar.exe

MSDMG32=LYLoadmr.exe

MSDHG32=LYLoadhr.exe

MSDQG32=LYLoadqr.exe

zsmstc=rundll32.exe C:\\WINDOWS\\system32\\mxcdcsrv16_080327.dll start

解决方法如下:

1、打开阻剑 (点击下载),打开主程序--点快捷菜单--点暂时锁定系统.找到以下自启动项,右键选择清除启动项.(不要选择删除文件)(ps:此处所说的注册表不是指用regedit打开的.而是用阻剑自带的一项功能)

[[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]

DXDLG32=DXDLG.exe

MSDWG32=LYLoadbr.exe

MSDCG32 =LYLeador.exe

MSDOG32=LYLoador.exe

MSDSG32=LYLoadar.exe

MSDMG32=LYLoadmr.exe

MSDHG32=LYLoadhr.exe

MSDQG32=LYLoadqr.exe

zsmstc=rundll32.exe C:\\WINDOWS\\system32\\mxcdcsrv16_080327.dll start

2、点快捷菜单--强制系统重启(十秒中倒计时)

3、重新启动后。就能修复注册表

 

方法二:

解决办法:开始-》“运行”框中输入regedt32,打开这几个启动项所在注册表中的位置([HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\policies\Explorer\Run]),选中注册表左边的Run,点击 “编辑”菜单,选中“权限”,点击“权限”菜单中的“高级”选项,点击“所有者”,将“所有者”更改为Administratorb并把“替换子容器及对象所有者”点上勾就可以了(本来的“所有者”是everyone)。更改完毕,你就可以自己删掉这些注册表项目了,安全起见,可以用360来解决掉它们!

写的有些乱,见谅!对了,我的操作系统是XP的


最新评论共有 2 位网友发表了评论
发表评论
评论内容:不能超过250字,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
资讯先锋网·资讯前沿-技术先锋
关于我们 | 广告服务 | 免责声明 | 版权隐私 | 友情链接 | 欢迎投稿 | 网站地图 | 联系我们
CopyRight © 2007-2008 53vi.com All Rights Reserved
通用搜索:百度  谷歌  Yahoo!  Live  搜狗
资讯先锋网版权所有