瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 特大问题!~~~
玑疤髦③揯 - 2005-8-7 20:06:00
我用上网助手查到了一个文件叫RNUDLL32.EXE的这个文件它说这个是病毒真的吗?
  高手帮我解答

附件: 382186200587200651.bmp
玑疤髦③揯 - 2005-8-7 20:10:00
xian  zj  ding xia
海生 - 2005-8-7 20:44:00
RUNDLL32.EXE这个是系统进程,你说的是和他名字相近的,估计是恶意程序
玑疤髦③揯 - 2005-8-7 20:52:00
我找过了  只有这一个文件的在啊
  没有找到2个
xinyu9608 - 2005-8-7 21:10:00
上网助手有误报的.
偶被它害苦了.
删除后程序也不能用了.
偶已不用反间谍专家了.
命运里の金色 - 2005-8-7 21:14:00
这个文件应该在system32下
孤星之火 - 2005-8-7 21:36:00
误报的, 网上助手就是垃圾。我从来不用他的,我每次都把他卸掉~
地区性 - 2005-8-7 21:44:00
引用:
【海生的贴子】RUNDLL32.EXE这个是系统进程,你说的是和他名字相近的,估计是恶意程序
...........................

不一定
£光芒£ - 2005-8-7 22:14:00
【回复“玑疤髦③揯”的帖子】
用瑞星和木马克星的最新版查毒看看。
玑疤髦③揯 - 2005-8-7 23:11:00
我怎么杀不了这个病毒的啊
  用木马克星最新版杀的
  还注册了的啊
  杀了马上出现
  都杀了N次了还是一样

附件: 382186200587231113.bmp
£光芒£ - 2005-8-7 23:15:00
【回复“玑疤髦③揯”的帖子】
在安全模式下查杀试试
菜雕 - 2005-8-7 23:19:00
费尔强力木马清除助手
菜雕 - 2005-8-7 23:28:00
卡巴+费尔!
我的系统故若金汤,呵呵!
上传费尔托斯特安全2005的一个模块--费尔木马强力清除助手
很多电脑用户会经常遇到自己的防毒软件报告发现 Trojan Horse 这种病毒但却无法清除和隔离它的情况, 或者是在清除后不久它又出现了,让人非常苦恼。这时该怎么办呢?

其实 Trojan Horse 是某些防毒软件对木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。 费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点: 由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Trojan Horse 木马的方法:

使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 Trojan Horse,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
下载费尔木马强力清除助手 ;
释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了



附件: 285619200587232820.rar
刘帅 - 2005-8-7 23:29:00
重装系统
woer - 2005-8-7 23:38:00
3721本身就是病毒
这个是系统进程
可能被感染的
自己小心点检查
Fitconan - 2005-8-8 0:47:00
3721的东西本来就是流氓软件 `楼主 你还用啊???
小心你的电脑噢 `
特洛伊归来 - 2005-8-8 10:39:00
【回复“刘帅”的帖子】
这样就重装了 草“帅”
不讲信用的猪 - 2005-8-8 10:51:00
你们好好看图了没---这个自动运行项是RNUDLL32,而不是RUNDLL32啊!
jijip - 2005-8-8 10:57:00
请楼主重起到安全模式
手动删除病毒文件RNUDLL32
玑疤髦③揯 - 2005-8-8 11:56:00
安全模式杀不了啊
  还有个新问题就是这个进程还会自动弹出IE网页
  网站地址是www.zhaodl.com(找到啦)
高手解决啊,
玑疤髦③揯 - 2005-8-8 11:57:00
安全模式杀不了啊
  还有个新问题就是这个进程还会自动弹出IE网页
  网站地址是www.zhaodl.com(找到啦)
高手解决啊,
玑疤髦③揯 - 2005-8-8 12:13:00
要是把这个RNUDLL32.EXE和这个MSMNSGER.EXE删了会有什么后果啊
王大灭火器 - 2005-8-8 12:15:00
好象是3721的进程
玑疤髦③揯 - 2005-8-8 12:17:00
MSMNSGER.EXE是上网助手的软件?还是RNUDLL32.EXE啊
andyspring - 2005-8-9 15:41:00
直接删了吧,不是什么上网助手的……我一直在用上网助手
1
查看完整版本: 特大问题!~~~