主题
最后登录1970-1-1
回帖0
精华
积分399
威望
RP
金钱 柯币
人气 ℃
注册时间2003-2-12
|
发表于 2006-7-26 22:57:23
|
显示全部楼层
回复: 求助!
[quote=marco]我的这个是本本,刚买没几天,硬件大概也没有问题!
昨天下午有朋友拿着玩的,也许下载了什么东西.之后进行过系统还原!也杀过毒,都进行了清除的!
我还用RogueCleaner清除了,有一个清除失败叫IpSec(Msdc32)木马!和这个有关吗?
这个svchost可以删除吗?[/quote]
到反病毒网站,找找有没有专杀IpSec(Msdc32)的程序。。。。
svchost程序一般不可中止或删除。。。
转载
那是一个木马,清理一下吧。
解决办法:
启动项: ipsec
命令行: rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
文件信息: Micorsoft IPSec, Micorsoft Corporation
此木马在系统盘里偷偷地安装了三个文件,在一般情况下是不可见的,即使打开了"显示所有文件"选项,还是无法看见,可试用ICESWORD来显示文件,将下面三个文件删除,但这样删除还不完全干净,它在注册表中也留下了足迹.这也是一些杀毒软件杀掉此木马后出现C:\Program Files\Common Files\System\msdc32.dll无法找到指定模块的原因.
C:\Program Files\Common Files\system\msdc32.dll
C:\Program Files\Common Files\system\mod\mstd.dll
C:\WINDOWS\ .exe
可在"运行"窗口中键入"REGEDIT"找到如下二个主键
啰嗦一句,请在操作前先进行注册表备份.备份方法:先选中要修改的项,然后菜单栏上单击”文件”,选择"导出"以扩展名为.REG保存文件就行了.
一:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
将""这个键值删除.
二:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
选中"Userinit"单击右键,选择修改,然后将",C:\WINDOWS\ .exe"删除掉,那个逗号(在C:\WINDOWS\ .exe前面)也要删除掉 |
|