关于msser.exe文件的说明

近期国内反病毒论坛有网友询问msser.exe文件是否为病毒,部分杀毒软件将其命名为Trojan - Downloader。经分析,该文件来自“珊瑚虫3.1.2集成版qq”自带的ebay易趣插件,并非木马。安装该插件会在系统和注册表生成相关文件和键值,不想安装可在安装时不选择。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

      这两天国内各大反病毒论坛不约而同了许多网友在发贴询问msser.exe文件是否为病毒,因为包括AVP在内的一些杀毒软件都将这个文件命名为Trojan-Downloader,在对该文件进行分析后,认为不属木马。从网友反馈的情况来看,这个文件是来自“珊瑚虫3.1.2集成版qq”软件中自带的一个ebay易趣的插件,而且在珊瑚虫论坛也看到了相关说明。所以,在此提醒广大网友不要过于紧张。

      当你在安装“珊瑚虫3.1.2集成版qq”时,选择安装ebay插件后,则会在系统中生成%System%/appmgmt/msser.exe、%System%/cba/task.exe、%System%/inetsrv/inet.exe、%System%/dllcache/mstunint.dll、%System%/dllcache/mstunmsr.dll、%System%/dllcache/mstuntsk.dll,并在注册表HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
"MSSER"="%System%/appmgmt/msser.exe"
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer/Run
"IIS"="%System%/inetsrv/inet.exe"生成以上键值。

       如果广大网友不想安装此插件,那么在安装时可以不要选择安装。

手动删除的方法是
1、找到其在dllcache库中的关联文件,共有8个,
分别是a3d.dll
drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys
并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件)
2、删除system32/cba/task.exe
system32/appmgmt/msser.exe
C:/windows/temp/Install/setup.exe
system32/icon目录
system32/inetsrv/inet.exe
3、最后从注册表中删除msser.exe其相关启动项.
再次启动后这些东东就都没有了,另外最好大家都安装防火墙,这样有什么可疑程序想连接网络的时候一目了然

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值