瑞星卡卡安全论坛
liaoqi2040 - 2008-7-17 8:59:00
如题
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; .NET CLR 2.0.50727; CIBA)附件:
新建 文本文档.txt 附件:
新建 文本文档 (2).txt
小日来了 - 2008-7-17 9:01:00
报毒路径是什么?
liaoqi2040 - 2008-7-17 9:04:00
注:清除后每隔一段时间就会弹出“加载c:\windows\msnss55.dll错误找不到指定模块”网上的方法都用过了 都无法解决!
另外网上查找Trojan.DL.Win32.Undef.zx和msnss55.dll居然没有一条信息,这是不是最新的病毒啊?
liaoqi2040 - 2008-7-17 9:07:00
指定路径没有 不过查看瑞星历史监控记录这条病毒的处理结果是“不处理”
小日来了 - 2008-7-17 9:08:00
加载c:\windows\msnss55.dll错误找不到指定模块
这个问题的解决方法:打开注册表编辑器(开始--输入--regedit)---------搜索msnss55.dll--------找到相关信息,删除
Trojan.DL.Win32.Undef.zx是什么病毒怎样彻底清除?
我要你把这个病毒的文件路径发上来看看
aaccbbdd - 2008-7-17 9:08:00
原帖由 liaoqi2040 于 2008-7-17 9:07:00 发表
指定路径没有 不过查看瑞星历史监控记录这条病毒的处理结果是“不处理”
看杀毒软件的杀毒记录!
liaoqi2040 - 2008-7-17 9:12:00
注册表删除msndll55.dll没有用,过一会或者重启之后就有出现在注册表里面了 缓存也清理了
aaccbbdd - 2008-7-17 9:14:00
原帖由 liaoqi2040 于 2008-7-17 9:12:00 发表
注册表删除msndll55.dll没有用,过一会或者重启之后就有出现在注册表里面了 缓存也清理了
删除后立即按REset键重启
让其没有恢复注册表的时间!
liaoqi2040 - 2008-7-17 9:16:00
病毒指定路径有两个一个是c:\windows\msnss55.dll另一个是c:\windows\msnspd.dll
小日来了 - 2008-7-17 9:17:00
用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:
http://www.arswp.com/download.html———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:
http://www.kztechs.com/sreng/download.html操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
删除会恢复那就扫个日志看看吧~~
aaccbbdd - 2008-7-17 9:20:00
c:\windows\msnss55.dll
c:\windows\msnspd.dll
导入Xdelbox1.7
http://www.qispace.com.cn/read.php/1.htm选删除并抑制再生
liaoqi2040 - 2008-7-17 9:45:00
扫描内容已上传在顶楼
为什么是马甲 - 2008-7-17 9:50:00
打开SRE--启动项目--注册表--删除
<IFEO[IMJPMIG.EXE]><rundll32.exe "C:\WINDOWS\msnss55.dll",fnOpen 0> [File is missing]
<IFEO[TINTSETP.EXE]><rundll32.exe "C:\WINDOWS\msnss55.dll",fnOpen 2> [File is missing]
==================================
删除服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
<C:\WINDOWS\system32\boboturbo\boboturbo.exe><广州易播信息科技有限公司>
==================================
删除驱动程序
[394rd63 / 394rd63r][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\394rd63r.sys><N/A>
==================================
删除C:\WINDOWS\System32\DRIVERS\394rd63r.sys
下载windows清理助手清理下
liaoqi2040 - 2008-7-17 9:59:00
打开SRE--启动项目--注册表--删除
<IFEO[IMJPMIG.EXE]><rundll32.exe "C:\WINDOWS\msnss55.dll",fnOpen 0> [File is missing]
<IFEO[TINTSETP.EXE]><rundll32.exe "C:\WINDOWS\msnss55.dll",fnOpen 2> [File is missing]
这个没用啊删除后瞬间就又出现了 删不掉
删除服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
<C:\WINDOWS\system32\boboturbo\boboturbo.exe><广州易播信息科技有限公司>
这个是p2p在线电影的引擎用了很久了都没出现过问题啊
删除驱动程序
[394rd63 / 394rd63r][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\394rd63r.sys><N/A>
==================================
删除C:\WINDOWS\System32\DRIVERS\394rd63r.sys
这两个好像是“绘声绘影”的驱动吧会有问题吗?
为什么是马甲 - 2008-7-17 10:11:00
那两个IFEO项,试下IFEO修复程序修复下看看..
那个服务有用的话就留着...
至于那个驱动项,非常可疑,是否能够确定没问题?
可以先试着禁用下....
liaoqi2040 - 2008-7-17 11:03:00
按楼上方法我删除了两个驱动程序之后(连软件也卸载了) 用SRE可以删除两个IFEO项了 然后用注册表编辑器查找msnss55.dll也全删除了 而且不再出现了!!可是每隔一段时间(1分钟左右)依然弹出“加载c:\windows\msn55dll错误找不到指定模块”
我现在彻底郁闷中、、、、、、、、
杯莫停1111 - 2008-7-17 11:17:00
我和楼主的情况非常相似,我是不断弹出——“加载c:\windows\msnsw85.dll错误找不到指定模块”和”加载c:\windows\msnsx6.dll错误找不到指定模块”,我用尽了所有办法,无能为力!!!
liaoqi2040 - 2008-7-17 11:22:00
强!绝对强!只有强人才能出现这么强的问题!
葬花£飘香 - 2008-7-17 11:23:00
<\SystemRoot\System32\DRIVERS\394rd63r.sys><N/A>这个驱动未知 可疑
葬花£飘香 - 2008-7-17 11:32:00
把那两项IFEO删了吧
liaoqi2040 - 2008-7-17 11:35:00
都删了 连注册表里都找不到msnss55.dll了
葬花£飘香 - 2008-7-17 11:40:00
还不行吗?
liaoqi2040 - 2008-7-17 11:41:00
当然不行喽!!!!:default2:
liaoqi2040 - 2008-7-17 11:46:00
补充一点:情况发生时是瑞星的漏洞扫描程序正在扫描漏洞(它自动弹出的)而我正在玩游戏,没管它就直接把它关了,关闭之后就出现了“加载c:\windows\msnss55.dll错误”
葬花£飘香 - 2008-7-17 11:56:00
你在重新扫一份日志 发上来
liaoqi2040 - 2008-7-17 12:06:00
发完了 新建文本文档2
葬花£飘香 - 2008-7-17 12:24:00
用windows优化大师清理一下注册表 有很多空项
http://www.wopti.net/chs/ 现在免费了 在系统清理里
liaoqi2040 - 2008-7-17 12:33:00
清理完毕!问题依然存在
aaccbbdd - 2008-7-17 12:36:00
:default3:
重装操作系统吧
葬花£飘香 - 2008-7-17 12:36:00
重启一下 看看 我觉得日志没问题了啊 晕
© 2000 - 2026 Rising Corp. Ltd.