巴啦啦小魔魔法的考验:电脑开机时总是显示加载c:/progra~1/common~1/system/msdc32.dll时出错找不到指定

来源:百度文库 编辑:高校问答 时间:2024/05/04 07:14:56
我已经参考了别人的文章~但是在启动中我发现有许多个点击的钩,不知道去哪个~请帮我找到钩哪个

今天电脑中了个msdc32木马,在正常模式下怎么都删不掉。重起进入安全模式,删除成功。安全模式下全盘杀毒,杀完,重起后显示msdc32.dll加载错误。解决办法:
启动项: ipsec
命令行: rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
文件信息: Micorsoft IPSec, Micorsoft Corporation
此木马在系统盘里偷偷地安装了三个文件,在一般情况下是不可见的,即使打开了"显示所有文件"选项,还是无法看见,可试用ICESWORD来显示文件,将下面三个文件删除,但这样删除还不完全干净,它在注册表中也留下了足迹.这也是一些杀毒软件杀掉此木马后出现C:\Program Files\Common Files\System\msdc32.dll无法找到指定模块的原因.
C:\Program Files\Common Files\system\msdc32.dll
C:\Program Files\Common Files\system\mod\mstd.dll
C:\WINDOWS\ .exe
可在"运行"窗口中键入"REGEDIT"找到如下二个主键
啰嗦一句,请在操作前先进行注册表备份.备份方法:先选中要修改的项,然后菜单栏上单击”文件”,选择"导出"以扩展名为.REG保存文件就行了.
一:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
将""这个键值删除.
二:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
选中"Userinit"单击右键,选择修改,然后将",C:\WINDOWS\ .exe"删除掉,那个逗号(在C:\WINDOWS\ .exe前面)也要删除掉

加载C:\PROGRA~1\COMMON~1\syatem\msdc32.dll时出错找不到指定模块. 加载C:\WINDOWS\system32\DTSERV~1.DLL时出错找不到指定模块. 是因为杀毒软件将木马清除后留下启动项目未清除在运行窗口输入regedit进入注册表编辑器 查找msdc32.dll项删除即可
在开始---->运行---->输入 msconfig (回车)
在启动选项卡中找到你说的这个文件,把他前面的对勾去掉就好了.
手动在注册表去掉键值:
从开始->运行,
输入
regedit
打开窗口上,点菜单栏文件,导出命名先备份一次你的注册表。

然后点击编辑->查看
输入
msdc32.dll
把找到的键值删除
按F3继续,直到完成。
重启。