发现WINSOCK LSP丢失,mssql.dll这个文件是什么?为什么发现他有病毒,隔离了就无法上网?如何解决?

发现WINSOCK LSP丢失,mssql.dll这个文件是什么?为什么发现他有病毒,隔离了就无法上网?如何解决?,第1张

MSSPI:SPI网络提供商,就是你用的上网方式链接到你的提供商,提供商再连接到网页,如果你没有提供商,那你就连接不到网络

MSSPI.DLL是微软自带的上网的时候提供商识别的DLL没有了它就等于没有可一条电话线(比这个轻一点)

那你就上不了网了

发现MSSPI.dll有病毒,那就代表病毒把自己插进了那个dll,也就是感染

也有可能是杀毒的误报(最近很多误报的情况)

解决方法是你去别人的机子找到那个dll,copy到自己的机子上,再让帮你安装上网的人来检查和设置.

这个是数据库SQL2000的服务管理器而你用软件就要使用它。被攻击有关系,可能是你没有路由器,是直接拨号上网的,并且SQL 没有设置密码,要想不被别人攻击,第一,先反电脑上的病毒木马之类的解决掉,二,SQL设置上密码,三上网用路由器,并且要记得经常重启路由器(把它电断开,再接上就是重启)

四。把SQL里面的端口给改了,不要用1433,

木马病毒。。。。printer.exe

下面是手动查杀它的方法

这种病毒的传播比较依赖于U盘(不排除其它途径),我使用Mcafee和瑞星都没有提示病毒的存在,但在Msconfig启动项和系统进程中可以清楚看到Mssql.exe的存在。不过在Dr.web中可以查到病毒,只是无法有效查杀。根据病毒的运行特征,最为彻底有效的方法惟有手工查杀。具体的病毒特征如下:

把U盘接到电脑上出现

autorun.inf

printer.exe

内容如下:

注册表

HKEY_CURRENT_USER\Software\Microsoft\Windows\Current

Version\Run

mswindws

mssql.exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current

Version\Run

mswindws

mssql.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon

shell

Explorer.exe

work.exe

释放文件

%systemroot%\system32\cftmons.exe

%systemroot%\system32\work.exe

%systemroot%\system32\mssql.exe

其中CFTMONS.EXE有时为系统隐藏进程,注意和正常的系统进程CFTMON.EXE区别。

有时CFTMONS.EXE会将自己注入到EXPLORER.exe中,此时的EXPLORER.exe在ICESWORD进程中也为红色,必需关闭一次才可以正常杀毒。

先用利用ICESWORD关闭隐藏进程CFTMONS.EXE,然后修复注册表相关键值即可。

解释很明晰,其中关键步骤就是使用ICESWORD软件关闭隐藏进程cftmons.exe,这样才可以顺利删除system32文件夹下的cftmons.exe文件,还有mssql.exe

work.exe,然后搜索清理注册表相关项,重启电脑,彻底杜绝病毒的死灰复燃。

ICESWORD中文版可以在华军软件园下载:点击下载

。使用方法很简单,请查看下载介绍。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/59967.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-02-27
下一篇2023-02-27

发表评论

登录后才能评论

评论列表(0条)

    保存