木马:Trojan/Win32.Rodog.swa 解决办法!

 在杀的时候提示有一个木马:木马名称:Trojan/Win32.Rodog.swa,路径:c:/windows/system/mspmsnsv.dll。

1. 断网,阻断病毒来源
2. 停止服务: Portable Media Serial Number Service
3. 删除服务文件: 用查找方法查找Windows目录,查找名为mspmsnsv.dll文件并全部删除(注: 显示隐藏文件和系统文件,然后定位到

System32下的dllcache,这个下面可能还有一个mspmsnsv.dll,查找功能可能找不到,删除之,然后再重复一遍在Windows目录下查找

mspmsnsv.dll,若再发现直接删除),至此服务文件清除
4. 剩下的工作就是清除服务的启动项,打开注册表编辑器定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/Root,找到

LEGACY_WMDMPMSN,整个键删除掉,再定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services,找到WmdmPmSN,整个键删除,再

定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog/Application,找到WmdmPmSN整键删除
再查找关于mspmsnsv.dll的数值
Hkey_current_user/software/Microsoft/windows/currentversion/comdlg32/opensavemr/*在右边删除掉字符串值i
Hkey_current_user/software/Microsoft/windows/currentversion/comdlg32/opensavemr/dll在右边删除掉字符串值a
Hkey_current_user/software/notepad2/mru/find在有右边删除字符串0
Hkey_local_machine/ststem/controlset001/services/eventlog/application/wmdmpmsn在右边删除字符串eventmessagefile
Hkey_local_machine/ststem/controlset001/services/wmdmpmsn 删除整个项
Hkey_local_machine/ststem/controlset002/services/eventlog/application/wmdmpmsn在右边删除字符串(删的太快了,没记住名

称,数据是C:/WINDOWS/system/mspmsnsv.dll就是了)
Hkey_local_machine/ststem/controlset002/services/wmdmpmsn/parameters在右边删除字符串servicedll
这样注册表中的数值就删除干净了
5. 至此病毒的服务和启动项已经清除,可能还有部分地方有关联,定位到注册表的起始位置,搜索WmdmPmSN,找到后直接删除,注意:此

时不能整项/键删除了,如果某键值中出现WmdmPmSN,直接编辑该键值,找到WmdmPmSN后删除,再用同样的方法查找处理mspmsnsv.dll,如

果你不熟悉注册表操作,此步操作就不要做了,操作错误可能会导致系统挂掉,剩下的这些东西留着也没关系了,已经起不了作用了...
附注: 如果上述文件删除或者注册表项/键值删除时出现错误不能删除,可下载冰刃来解决。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值