1   1  /  1  页   跳转

这是什么病毒/木马?

这是什么病毒/木马?

早上起来,雅虎助手提示runddl32和msnmsger两个进程有问题
   还提示要改变主页为wz.zhaoinfo.com  这是木马还是病毒 ?
   瑞星防火墙也提示"详细内容2005-11-29 12:33:12, RUNDDL32.EXE>>C:\WINDOWS\system32\RUNDDL32.EXE ->Trojan.Win32.StartPage.ado"
   郁闷中,望达人解释一哈!
   

   我的防火墙昨天刚装的规则,并今天才出现这个问题,是什么原因,不解中!
   瑞星我已经升级了,可是找不到病毒
   我试着删了,可重起后发现又有了
   ...............
   
最后编辑2005-11-30 09:21:09
分享到:
gototop
 

详细内容2005-11-29 12:25:58, MSNMSGER.EXE>>C:\WINDOWS\MSNMSGER.EXE ->Trojan.Win32.StartPage.ado

还有这个
gototop
 

防火墙老提示"禁止高危Sniffer扫描,即时通讯后门回传"
这个?


望达人解答一下,谢了
gototop
 

瑞星防火墙也提示"C:\WINDOWS\system32\RUNDDL32.EXE ->Trojan.Win32.StartPage.ado"这是"首页变种ADO"病毒,
可以用最新的瑞新进行查杀.或者在c:/windows目录里删除MSNMSGER.EXE 和RUNDDL32.EXE这两个文件,如果删除不了的话要在进程里面将这两个进程结束,或者在安全模式或DOS下进行删除,然后在注册表里面查找所有包括wz.zhaoinfo.com这个网址的项,删除就可.但得先备份注册表.
对于Sniffer扫描,好像Sniffer是一种扫描器,是有人对你扫描的,你的机器是98吧,可以的话对你的机器升级吧,2000或者XP什么的都可以,记得打上补丁啊
gototop
 

楼主好像还是个新手,怕你不知道怎么用注册表编辑器,故罗嗦下。
点“开始”-“运行”-在窗口中输入“regedit”后点确定,打开注册表编辑器后,再在左上角点“编辑”,在弹出的小窗口里输入你想要查找的项后,点“查找下一个”,最后在右边窗口删除搜索到的病毒键值。
切记,删除前要先备份注册表!超级兔子里也有此备份、还原功能。
gototop
 

它是最常见的RUNDLL32.EXE,可能是文件丢失!顾名思义是执行32为的DLL文件,它是不可少的系统文件,可以用XP安装光盘来修复!至于MSN是一个聊天工具,如果不用可以删除!以上是我的看法,不对的地方请大家指教!!!
gototop
 

回西门风沙:谢谢了,我昨晚上已经在安全模式下把文件删了,今天没再报警了.但C:\WINDOWS\system32\rundll32.exe却删除不了!不知是什么原因?

回漂亮妹妹1989:谢谢你的提醒,在网络安全方面我的确是新手,但其他的不好说,至少注册表我还是会用的!以后网络安全方面的问题还望多多指教!

回深谷清风 :RUNDLL32.EXE到底是什么?郁闷中,是木马还是系统文件,望高手解答!

再次感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT