故障现象
- 360软件的木马查杀、漏洞修复等组件不能使用,提示runtime error
- 暴风影音等很多软件不能正常使用
- 设备管理器不能打开,提示“MMC 不能打开文件”
- 部分https安全网页不能正常打开
解决办法
- 开始--运行--输入cmd
- 输入 cd %windir%\system32 (进入windows安装目录的system32文件夹)
- 输入 Regsvr32 Msxml3.dll
- 上述故障全部解决
原因分析
访问了恶意网站或中木马所致,这些木马伪装成系统驱动程序随机启动,常驻内存。在设备管理器的非即插即用驱动程序中(在查看中选择“显示隐藏的设备”)可以找到木马程序伪装的设备。木马程序解除了某些dll文件的注册,导致设备管理器不能正常打开,也就无法卸载木马驱动。同时与这些dLL文件相关联的软件都无法正常使用。
杀毒软件一般都能查杀这些木马,但是不能修复取消注册的dll文件,导致很多软件不能正常使用,重装也不行,这就是所谓的中毒后遗症。估计大部分人都会选择重装系统,费时又费力。其实只要手工重新注册dll文件即可。建议杀毒及安全软件的开发者们在这方面多下功夫,尽早解决这个问题。
重现测试
如果大家有兴趣可以尝试重现上述故障:
- 开始--运行--输入cmd
- 输入 cd %windir%\system32 (进入windows安装目录的system32文件夹)
- 输入 Regsvr32 /u Msxml3.dll (取消注册)
- 重现故障