理解与信任 - 2006-7-13 15:29:00
表现:桌面图标全消失,且自动重启!
杀毒过程:1.运行注册表,删除rundl132.exe后,无效,启动后注册表还是自动生成这个数值;
2.“威金(Worm.Viking)”病毒专杀工具查杀,结果是没有病毒。
各大侠,怎么办:-(((((
710207 - 2006-7-13 15:35:00
rundl132.exe是MSN病毒
专杀:http://it.rising.com.cn/service/technology/RS_MSN.htm
另外看好了,rundl132.exe路径是c:\windows\system32的就不是病毒
你说的rundl132.exe是不是rundll32.exe
理解与信任 - 2006-7-13 15:59:00
系统也有rundl132文件吗?
是的,我区别了l和数字1
理解与信任 - 2006-7-13 16:05:00
应该不是MSN骗子吧,我看了那文章
理解与信任 - 2006-7-13 16:17:00
很关键的一个问题,根本不能使用正常模式,我也是菜鸟,只能进安全模式,希望提出建议的朋友考虑这问题
理解与信任 - 2006-7-13 16:41:00
查到以下信息:
病毒清理办法:
如果在病毒没有发作情况下杀毒是可以完全搞定的。如果发作了也不要杀毒了。直接克盘恢复吧。
很明显,我的已经发作了,克盘恢复是什么意思呢?
看雨听风ぉ逍遥 - 2006-7-13 16:41:00
晕,我刚才看了下我的进程里有2个那个进程,是不是也中了?
理解与信任 - 2006-7-14 9:24:00
没人知道?不可能,顶
闪电风暴 - 2006-7-14 10:04:00
晕,请用HIjackTHis或者SRENG扫描日志上来
小木鱼 - 2006-9-17 11:50:00
着个病毒我也中了
但是我是通过下面的方法把问题解决了。
1。先看有那些应用程序被感染了(我的是迅雷,REALONE,压缩工具)
2。先在进程里面关掉rundl132.exe程序,然后用HijackThis.exe扫描,选中其中有rundl132.exe的选项选择FIX CHECKED。
3。然后打开IceSword.exe关闭里面的一个后门的程序
4。然后把C:\WINDOWS\rundl132.exe文件删除(有可能为迅雷,REALONE,压缩工具的图表)
5。删除全部被感染了的应用程序
6。打开注册表寻找rundl132,然后把有C:\WINDOWS\rundl132.exe的选项全部删除
7。重新启动
8。重复检查上面的1~~7要是没有的话把删除的相关的软件在重新安装下
9。重新启动检查上面的1~~7,要是没有问题的话问题就解决了
着是我的解决的方法,仅供参考,我已经把病毒的样本发送给瑞星了,等待官方的解决方案
© 2000 - 2026 Rising Corp. Ltd.