瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】rundll31清除不掉,求助。
帅哥也被黑 - 2007-12-8 16:47:00
名称:rundll31
组别:O4 - 启动项(RUN)
安全级别: 危险
命令行:C:\WINDOWS\system32\IEXPLORER.exe
注册表路径:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
描述:怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。
出品公司:
文件大小:0 KB
文件版本:
MD5值:


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)


附件: 88453620071212183954.txt
帅哥也被黑 - 2007-12-9 1:18:00
各位高手给出个注意谢谢
已成过去 - 2007-12-9 7:03:00
用SRENG工具把他干掉。不行的话就用冰刃啊。
帅哥也被黑 - 2007-12-9 20:20:00
能说的具体点吗?
帅哥也被黑 - 2007-12-9 23:06:00
高手帮下谢谢
问题少年郎 - 2007-12-9 23:12:00
找到rundll31这个文件然后用用SRENG工具OR冰刃,强行删除文件。
你上网搜索一下就能找到这2个软件
火影忍者 - 2007-12-10 2:00:00
开始菜单》运行》输入 regedit》回车
展开注册表 定位HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
找到<rundll31> <C:\WINDOWS\system32\IEXPLORER.exe>
这项,删除
重启,显示隐藏文件后删除C:\WINDOWS\system32\IEXPLORER.exe
帅哥也被黑 - 2007-12-10 15:41:00
引用:
【火影忍者的贴子】开始菜单》运行》输入 regedit》回车
展开注册表 定位HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
找到<rundll31> <C:\WINDOWS\system32\IEXPLORER.exe>
这项,删除
重启,显示隐藏文件后删除C:\WINDOWS\system32\IEXPLORER.exe
………………

按你的办法
在C:\WINDOWS\system32\下找不到IEXPLORER.exe
9527* - 2007-12-10 15:54:00
安全模式下杀毒去.
帅哥也被黑 - 2007-12-10 20:35:00
引用:
【问题少年郎的贴子】找到rundll31这个文件然后用用SRENG工具OR冰刃,强行删除文件。
你上网搜索一下就能找到这2个软件
………………

找不到rundll31软件我有
帅哥也被黑 - 2007-12-11 8:22:00
给位大侠,给出个注意啊。谢谢。
天月来了 - 2007-12-11 8:57:00
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
或者可以把报告保存后以附件的形式发上来,把日志文件的扩展名改成“.txt”
帅哥也被黑 - 2007-12-12 18:56:00
我已经把报告以附件的形式传上来了,麻烦大家给看下谢谢。
天月来了 - 2007-12-12 19:23:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <rundll31><C:\WINDOWS\system32\IEXPLORER.exe>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[vip / vip][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\vip.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {9EE0E818-3685-496E-ACF3-19AD2D611878} <C:\WINDOWS\system32\Tzstqt.dll, N/A>
[]
  {A8A10224-3BD1-4BC7-845A-319E4857ABA7} <C:\WINDOWS\system32\Ynvgqq.dll, N/A>
[]
  {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
[]
  {9EE0E818-3685-496E-ACF3-19AD2D611878} <C:\WINDOWS\system32\Tzstqt.dll, N/A>
[]
  {A8A10224-3BD1-4BC7-845A-319E4857ABA7} <C:\WINDOWS\system32\Ynvgqq.dll, N/A>
————————————————————————————————————
再重启电脑,并升级杀毒软件至最新版本,全盘杀毒。

然后,可以再扫个新日志以附件形式发来看看。
帅哥也被黑 - 2007-12-16 18:46:00
没弄了。以上选项都没弄了。有时间能给我远程下吗?谢谢。我的QQ114277486
1
查看完整版本: 【原创】rundll31清除不掉,求助。