天使飞飞 - 2007-3-2 20:58:00
重做系统,刚装了主版声卡,显卡驱动,就发现进程里多出个Logo1_.exe,还有C:\WINDOWS\uninstall\rundl132.EXE老加载在启动项,我删除文件,粉碎文件,连注册表都清理了,可重启还是会自动出现,请问这是什么木马啊,怎么删除啊

急急急
Enao2005 - 2007-3-2 21:06:00
威金,下个威金专杀安全模式下运行
找到下面的文件复制到桌面,用RAR压缩,传给我 QQ:510704033或enao@people.com.cn 麻烦你了
C:\WINDOWS\uninstall\rundl132
C:\WINDOWS\Logo1_.exe
天使飞飞 - 2007-3-2 21:29:00
不麻烦不麻烦,太谢谢,那个样本已发送到你的邮箱.
QQ被盗了5555555上不去了
菜鸟一伴 - 2007-3-2 21:38:00
这个估计是新的变种 老版的专杀没用 查不出来
有一个EXE文件 不能用了 郁闷
outlook1 - 2007-3-2 22:01:00
又是威金,补丁要勤打
outlook1 - 2007-3-2 22:08:00
下各从他人电脑上考个威金专杀,那个是scr格式的,威金无法感染
天使飞飞 - 2007-3-2 22:37:00
救命啊,什么办法都试过了,瑞星也升到最新了,安全模式也试了,粉碎文件,可一重启就又出来了,什么时候能杀啊,重做系统也没用,谁能帮帮我啊
小jie - 2007-3-2 23:43:00
我前两天才中,不知道怎么的就删了,现在没有报警了,也不知道删除了没有,不过我的出现的rundl132.EXE和rundl13a.EXE,我用killBOX删的,删了就没出来了,注册表上也删了,启动项上也删了.
同时删除的病毒还有,WL.EXE MMPS.EXE iexpl0re.exe同时修改过注册表和启动项,有时电脑还是会怪怪的,特别是输入法.但是扫不到木马了,瑞星,卡卡都没有查出来,进程也没有那些程序了.唯一一个麻烦的事就是SRE一直都不能用.你如果能用最好扫个日志上来吧.
© 2000 - 2026 Rising Corp. Ltd.