打开SREng(下载地址),在“启动项目”->“服务”->“Win32服务应用程序”中,找到路径为C:\WINDOWS\csrssddv.exe和C:\WINDOWS\spoolsr.exe的两个服务,删除或者禁用掉。重新启动系统,删除C:\WINDOWS\csrssddv.exe和C:\WINDOWS\spoolsr.exe两个文件即可。
我这次中毒与华军软件园有关。下午从华军下载了一个软件的安装程序,双击打开后,瑞星就开始报毒。怀疑是华军的某个镜像服务器受到攻击了。
打开SREng(下载地址),在“启动项目”->“服务”->“Win32服务应用程序”中,找到路径为C:\WINDOWS\csrssddv.exe和C:\WINDOWS\spoolsr.exe的两个服务,删除或者禁用掉。重新启动系统,删除C:\WINDOWS\csrssddv.exe和C:\WINDOWS\spoolsr.exe两个文件即可。
我这次中毒与华军软件园有关。下午从华军下载了一个软件的安装程序,双击打开后,瑞星就开始报毒。怀疑是华军的某个镜像服务器受到攻击了。
昨晚浏览网页时,瑞星突然报毒(c:\windows\system32\msnsspj.dll),病毒名:Trojan.Dl.Win32.Agent.bme。清除后重启系统,提示“无法载入msnsspj.dll”。虽然不影响系统使用,但这个东西实在碍眼,自己捣腾了一会,终于找到了解决方法。
用System Repair Engineer查了一下,发现这个问题的原因是杀毒软件只杀掉了病毒文件,并没有清除病毒向系统中添加的一个服务项。
我的解决方法是使用System Repair Engineer软件(下载地址)。运行,选择“启动项目-服务-驱动程序”,找到一个名为“msnsspj”的服务,Disable或者直接删除即可。
如果您有更好的解决方法,欢迎交流!
刚才运行360安全卫士的木马扫描,c:\windows\system32\shdocvw32.dll这个木马被删除了。重启后,发现无法显示桌面(但所有程序都可以正常执行),explorer.exe也无法运行。
在网上查了一圈常规的解决方法,都无效,最后看到下面这篇文章后才解决。如果你也正为此苦恼,希望这篇文章能帮到你。
原文出自学无止境,转载时我做了一些修改。
另外,根据匿名同学的理论,现提供一种更合理的解决方法:
感谢这位同学。同时我删除之前认为此事件是误杀的两篇题外话。
加粗部分更新于2007-10-28 下午8:33
题外话1:
最早,大约在6月份的时候,卡巴斯基误杀了shdocvw.dll文件。
然后,在7月份的时候,360安全卫士也误杀“该文件”,不过这次的误杀的文件,名字后面多了个32,变成了shdocvw32.dll。
360和卡巴斯基是合作伙伴关系,而两次误杀事件的受害文件的内容又都是是相同的(因为直接复制shdocvw.dll->重命名为shdocvw32.dll->粘贴就能解决),因此我推测:360安全卫士很可能用的就是卡巴斯基的病毒库。360安全卫士不仅具有卡巴斯基强大的杀毒(当然,在这里缩水为杀木马)能力,同时继承了卡巴斯基经常误杀的恶习。
题外话2:
7月11日,一位网友在360的论坛上反映误杀shdocvw32.dll一事,当时版主给予了“感谢您的反馈,我们会验证改进”的留言。确实,在我从8月初至今一直使用360安全卫士的情况来看,这一问题已经得到了解决。
可今天怎么又犯了呢?
我用的第一款杀毒软件就是卡巴斯基,是在上大学的时候,大约用了两年。
现在回想起来,当时卡巴给我的印象不是很好:启动慢、占用系统资源多、全面扫描慢、病毒防范不利、杀毒时经常误杀系统文件。那段时间,因为病毒问题,重装系统的频率很高,大约每三个月一次。只是由于网上到处流传着卡巴的key,我也才一直坚持用着。
后来家里买了正版的瑞星,我也跟着装上了,感觉明显比卡巴优秀许多。我不是瑞星的枪手,也不是鼓吹瑞星这一品牌,只是在我的电脑上,非卡巴杀毒软件战胜了卡巴——用瑞星的一年来,我没有一次因为病毒问题导致重装系统。
我的个例可能不代表问题,但我要推荐的这篇文章,系统的列出了卡巴斯基的种种诟病,有理有据的质疑卡巴的杀毒能力。希望各位看后能对卡巴有个清楚的认识。
如果你需要一款“不花钱”的杀毒软件,卡巴斯基是一个不错的选择。如果你需要一款“能够保护电脑”的杀毒软件,我建议你不要考虑卡巴。
“卡饭”们理智一点吧!
文章有点长,请大家耐心阅读。
继续阅读