461051469 - 2010-3-13 4:36:00
该用户帖子内容已被屏蔽
DragonKid - 2010-3-13 7:17:00
楼主是访问了被挂马的网站才会出现下面哪种警告
不过该木马已被拦截,并没有感染您的计算机。
至于前面的木马行为防御,建议将C:\WINDOWS\SYSTEM32\RUNDLL32.EXE这个文件上报瑞星(
http://mailcenter.rising.com.cn/FileCheck/)记住编号以备日后查询或者将瑞星升级到最新版本,而后断网杀毒(如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍)。
如果两次都没有查出病毒,则等待瑞星可疑文件上报检测结果出来后再做处理。
暗夜的雪 - 2010-3-13 8:50:00
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
这个程序本身有可能是好的,但是却可能被利用,建议楼主进行一下杀毒,把杀毒后显示的感染文件上报瑞星,不要轻易删除RUNDLL32.EXE
暗夜的雪 - 2010-3-13 8:52:00
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
这个程序本身有可能是好的,但是却可能被利用,建议楼主进行一下杀毒,把杀毒后显示的感染文件上报瑞星,不要轻易删除RUNDLL32.EXE
jks_风 - 2010-3-13 10:50:00
我想说一下,最近老是出现这个问题,不知道是怎么会是,您可以吧那个文件打包发到论坛的可疑文件交流区的在线工程师分析下。
对于这个问题,我想您还是要先扫描一份日志上来,让我们分析下。下面我附上了工具。
对于你说的设置密码的问题,XP已经组策略就可以防范空口令登陆了。不设置开机密码没啥问题的。
附件: SREngLdr.rar (2010-3-13 10:49:36, 571.52 K)
该附件被下载次数 136
461051469 - 2010-3-13 17:10:00
该用户帖子内容已被屏蔽
不可思议的我哦 - 2010-3-13 20:35:00
如何删除肉鸡病毒,如何检查肉鸡,如何删除肉鸡木马。
“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
现象1:QQ、MSN的异常登录提醒
你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。
还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
很显然,你没有登录这个游戏的时候,别人替你登录过。
现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。
现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件
这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
现象5:当你准备使用摄像头时,系统提示,该设备正在使用中
完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。
强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。
现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪
正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
1.注意检查防火墙软件的工作状态
比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
一般的木马连接,是可以通过这个工具查看到结果的。
这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
4.清理专家百宝箱的进程管理器
可以查找可疑文件,帮你简单的检查危险程序所在
wanghy11111 - 2010-3-13 22:26:00
对于楼主的问题我曾经听斑竹们讲过,许多病毒什么的都会调用rundll32来执行自己的程序,而且天月版主也说过,最近三年没有针对rundll的病毒,所以我认为楼主电脑里或许有病毒,或许是一些软件编写不规范等原因导致与瑞星的规则部分冲突,建议楼主仔细检查
无敌的鹤鹤 - 2010-3-13 23:09:00
那么楼主查杀一下全盘吧,害怕是病毒利用此文件
© 2000 - 2025 Rising Corp. Ltd.