游走青春 - 2005-11-29 12:47:00
早上起来,雅虎助手提示runddl32和msnmsger两个进程有问题
还提示要改变主页为wz.zhaoinfo.com 这是木马还是病毒 ?
瑞星防火墙也提示"详细内容2005-11-29 12:33:12, RUNDDL32.EXE>>C:\WINDOWS\system32\RUNDDL32.EXE ->Trojan.Win32.StartPage.ado"
郁闷中,望达人解释一哈!
我的防火墙昨天刚装的规则,并今天才出现这个问题,是什么原因,不解中!
瑞星我已经升级了,可是找不到病毒
我试着删了,可重起后发现又有了
...............
游走青春 - 2005-11-29 13:12:00
详细内容2005-11-29 12:25:58, MSNMSGER.EXE>>C:\WINDOWS\MSNMSGER.EXE ->Trojan.Win32.StartPage.ado
还有这个
游走青春 - 2005-11-29 13:15:00
防火墙老提示"禁止高危Sniffer扫描,即时通讯后门回传"
这个?
望达人解答一下,谢了
西门风沙 - 2005-11-29 21:37:00
瑞星防火墙也提示"C:\WINDOWS\system32\RUNDDL32.EXE ->Trojan.Win32.StartPage.ado"这是"首页变种ADO"病毒,
可以用最新的瑞新进行查杀.或者在c:/windows目录里删除MSNMSGER.EXE 和RUNDDL32.EXE这两个文件,如果删除不了的话要在进程里面将这两个进程结束,或者在安全模式或DOS下进行删除,然后在注册表里面查找所有包括wz.zhaoinfo.com这个网址的项,删除就可.但得先备份注册表.
对于Sniffer扫描,好像Sniffer是一种扫描器,是有人对你扫描的,你的机器是98吧,可以的话对你的机器升级吧,2000或者XP什么的都可以,记得打上补丁啊
漂亮妹妹1989 - 2005-11-29 22:37:00
楼主好像还是个新手,怕你不知道怎么用注册表编辑器,故罗嗦下。
点“开始”-“运行”-在窗口中输入“regedit”后点确定,打开注册表编辑器后,再在左上角点“编辑”,在弹出的小窗口里输入你想要查找的项后,点“查找下一个”,最后在右边窗口删除搜索到的病毒键值。
切记,删除前要先备份注册表!超级兔子里也有此备份、还原功能。
深谷清风 - 2005-11-29 22:45:00
它是最常见的RUNDLL32.EXE,可能是文件丢失!顾名思义是执行32为的DLL文件,它是不可少的系统文件,可以用XP安装光盘来修复!至于MSN是一个聊天工具,如果不用可以删除!以上是我的看法,不对的地方请大家指教!!!
游走青春 - 2005-11-30 9:21:00
回西门风沙:谢谢了,我昨晚上已经在安全模式下把文件删了,今天没再报警了.但C:\WINDOWS\system32\rundll32.exe却删除不了!不知是什么原因?
回漂亮妹妹1989:谢谢你的提醒,在网络安全方面我的确是新手,但其他的不好说,至少注册表我还是会用的!以后网络安全方面的问题还望多多指教!
回深谷清风 :RUNDLL32.EXE到底是什么?郁闷中,是木马还是系统文件,望高手解答!
再次感谢
© 2000 - 2026 Rising Corp. Ltd.