我是弱者啊 - 2006-6-19 6:13:00
我的电脑中过Trojan.DL.Small.ibr病毒,手动清除后(已经杀毒),c:\windows\system32\rundll32.exe又经常访问网络被防火墙阻止,误以为rundll32是病毒残留的一个文件,学网上(http://forum.ikaka.com/topic.asp?board=36&artid=7942986)的方法把rundll32文件给策略阻止了,现在控制面板的添加\删除程序打不开,雅虎助手也不能升级,在桌面上用鼠标右键点属性也打不开(想换个壁纸都不行),都有相同的对话框弹出:
c:\WINDOWS\system32\rundll32.exe 由于一个软件限制策略的阻止,Windows无法打开此程序,要获取更多信息,请打开事件查看器或与系统管理员联系.所以,现在我不知道怎么办了,又不知道怎么样把它恢复,请高手给个完整的方法,在此谢谢了!!!!
影子110 - 2006-6-19 8:00:00
那就再进入组策略 , 或删 去这个新建的策略,或将规则中的不允许,改为允许~~
怎样系上的,再怎样把它解开~~
心仪所向 - 2006-6-19 8:13:00
这个好办,不急.我也碰到这样的事,简单方法:你在别人的电脑里,在C盘),c:\windows\system32\rundll32.exe找到这个文件,用手机复制这个rundll32.exe文件,然后在自己的电脑C盘windows\system32里粘上这个文件即可.
tepublic - 2006-6-19 9:06:00
好办法
不过更好的是重装
lansely - 2006-6-19 10:48:00
只是策略阻值而已 你把策略停掉或删了 都行
我是弱者啊 - 2006-6-19 11:58:00
请说详细点,我不知道怎么删除它啊,方法我是想到了,可是不知道怎么操作,
我是弱者啊 - 2006-6-19 12:09:00
2楼的方法没用,我早试过了,不过还是要谢谢你,还有其他人
我是弱者啊 - 2006-6-19 12:56:00
还没有人啊,我在线等,一上午了,等待中^^^^^
男孩儿不要昵称 - 2006-6-19 20:30:00
传奇病毒
http://forum.ikaka.com/topic.asp?board=28&artid=7885033
病毒名称:传奇终结者变种JKE (Trojan.PSW.LMir.jke)
病毒类型:盗号木马
病毒危害级别:★★★☆
病毒发作现象及危害:
病毒采用VC++语言编写,Aspack加壳。运行后,会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。该病毒还可能造成IE浏览器以及其他一些软件出现故障,无法使用。
如何判断是否感染此木马病毒:
该病毒有一个明显的现象,运行后会驻留内存。鼠标右键点击“任务栏”,选择“任务管理器”,点中“进程”标签。如果在窗口中看到一个名为“Mir0.dat”的进程就表示已经感染了此木马。
……
这里链接还有帖图的,请移步去看看。
http://forum.ikaka.com/topic.asp?board=28&artid=7885033
影子110 - 2006-6-20 19:37:00
在软件限制策略》安全级别》将 不受限的 设为默认
》强制》选中除本地管理员以外的所有用户
再试试,是否还可行~
© 2000 - 2026 Rising Corp. Ltd.