瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】rundll32文件被策略阻止,请哪位天神帮我解开!!!

12   1  /  2  页   跳转

【求助】rundll32文件被策略阻止,请哪位天神帮我解开!!!

【求助】rundll32文件被策略阻止,请哪位天神帮我解开!!!

我的电脑中过Trojan.DL.Small.ibr病毒,手动清除后(已经杀毒),c:\windows\system32\rundll32.exe又经常访问网络被防火墙阻止,误以为rundll32是病毒残留的一个文件,学网上(http://forum.ikaka.com/topic.asp?board=36&artid=7942986)的方法把rundll32文件给策略阻止了,现在控制面板的添加\删除程序打不开,雅虎助手也不能升级,在桌面上用鼠标右键点属性也打不开(想换个壁纸都不行),都有相同的对话框弹出:
c:\WINDOWS\system32\rundll32.exe   由于一个软件限制策略的阻止,Windows无法打开此程序,要获取更多信息,请打开事件查看器或与系统管理员联系.所以,现在我不知道怎么办了,又不知道怎么样把它恢复,请高手给个完整的方法,在此谢谢了!!!!
最后编辑2006-06-20 19:37:39.437000000
分享到:
gototop
 

那就再进入组策略 , 或删 去这个新建的策略,或将规则中的不允许,改为允许~~

怎样系上的,再怎样把它解开~~
gototop
 

这个好办,不急.我也碰到这样的事,简单方法:你在别人的电脑里,在C盘),c:\windows\system32\rundll32.exe找到这个文件,用手机复制这个rundll32.exe文件,然后在自己的电脑C盘windows\system32里粘上这个文件即可.
gototop
 

好办法

不过更好的是重装
gototop
 

你在哪阻止,就在哪解开嘛。
gototop
 

只是策略阻值而已 你把策略停掉或删了 都行
gototop
 

请说详细点,我不知道怎么删除它啊,方法我是想到了,可是不知道怎么操作,
gototop
 

2楼的方法没用,我早试过了,不过还是要谢谢你,还有其他人
gototop
 

还没有人啊,我在线等,一上午了,等待中^^^^^
gototop
 

传奇病毒
http://forum.ikaka.com/topic.asp?board=28&artid=7885033


病毒名称:传奇终结者变种JKE (Trojan.PSW.LMir.jke)
病毒类型:盗号木马
病毒危害级别:★★★☆
病毒发作现象及危害:
病毒采用VC++语言编写,Aspack加壳。运行后,会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。该病毒还可能造成IE浏览器以及其他一些软件出现故障,无法使用。

如何判断是否感染此木马病毒:
该病毒有一个明显的现象,运行后会驻留内存。鼠标右键点击“任务栏”,选择“任务管理器”,点中“进程”标签。如果在窗口中看到一个名为“Mir0.dat”的进程就表示已经感染了此木马。

……
这里链接还有帖图的,请移步去看看。
http://forum.ikaka.com/topic.asp?board=28&artid=7885033
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT