瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救啊,我要疯掉了!!!rundll32.exe这个木马怎么杀啊!

1   1  /  1  页   跳转

求救啊,我要疯掉了!!!rundll32.exe这个木马怎么杀啊!

求救啊,我要疯掉了!!!rundll32.exe这个木马怎么杀啊!

详细内容2006-05-16 11:53:49, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1132 => 59.36.98.150:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
我到注册表把相关的rundll32都删了还是没用,到底这个木马的母体是什么呀???
最后编辑2006-05-16 21:04:47
分享到:
gototop
 

哪位高手知道哦!
gototop
 


                             
,请下载使用 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),
把保存的报告日志文件内容复制-



gototop
 

rundll32.exe我这个进程也有,这个是木马进程?
gototop
 

正常 情况下是没有问题的~~
(就是因为这样,所以才会被马利用~~伪装成正常文件~)

rundll32 - rundll32.exe - 进程信息
进程文件: rundll32 or rundll32.exe
进程名称: Windows RUNDLL32 Helper
描述: Windows Rundll32为了需要调用DLLs的程序。
常见错误: N/A
是否为系统进程: 否


gototop
 

这是正常的进程,但它很可能给病毒利用,请把报告粘上来。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT