瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有个RUNDLL32.EXE 怎么都关闭不了,请求帮助(附日志)

123   2  /  3  页   跳转

有个RUNDLL32.EXE 怎么都关闭不了,请求帮助(附日志)

http://www.51ct.cn/downinfo/954.html
那到这下载KILLBOX吧
gototop
 

您好.出现了点问题
1.进入安全模式后.我打开System Repair Engineer后点击启动项目.然后点击服务.选择Win32服务应用程序并且勾选隐藏微软服务,选择UpdateService / UpdateService.没有找到[MonitorURL Class],请是是否是再打开一次System Repair Engineer?
2.用KILLBOX的时候删除第一个msplus.dll我选择了"删除前先结束Explorer.EXE进程"和"反注册".但是一直就提示我"This File Could not be Deleted"
请求您的帮助.谢谢
gototop
 

对了.我在安全模式下进入管理器又看见了那个不能终止的RUNDLL32.EXE.并且无法禁止进程.是否是因为这样才无法删除我那个MSPLUS.DLL文件?
gototop
 

1.进入安全模式后.我打开System Repair Engineer后点击启动项目.然后点击服务.选择Win32服务应用程序并且勾选隐藏微软服务,选择UpdateService / UpdateService.没有找到[MonitorURL Class],请是是否是再打开一次System Repair Engineer?
[MonitorURL Class]这一项是使用“系统修复,浏览器加载项”来删除以下选项
gototop
 

2.用KILLBOX的时候删除第一个msplus.dll我选择了"删除前先结束Explorer.EXE进程"和"反注册".但是一直就提示我"This File Could not be Deleted"

LSPFix(汉化版) 下载地址:http://forum.ikaka.com/topic.asp?board=67&artid=5188931
(8楼...)
同时下载WinsockXPFix.exe...(2楼...)
运行LSPFix ... 勾上 我确定要进行修复操作 ...
然后将msplus.dll移到右边...点下完成...
----------------------------------------------------------------
如果在操作之后不能上网...请用WinsockXPFix.exe 修复一下即可...安全模式下..
gototop
 

对了.我在安全模式下进入管理器又看见了那个不能终止的RUNDLL32.EXE.并且无法禁止进程.是否是因为这样才无法删除我那个MSPLUS.DLL文件?

不是,RUNDLL32.EXE是由于雅虎助手调用的
gototop
 

您好,再次感谢您热心的帮助
现在1号问题已经觉得可.谢谢
但是顽固的msplus.dll还是删不掉.
我使用LSPFix然后把MSPLUS.DLL移到右边.然后完成.显示出移处了一些信息.我想应该可以了.然后再次使用KILLBOX想删除这个文件.钩选了反注册和关闭进程,最后按删除按钮.还是提示我这个文件无法删除...似乎非常顽固啊.又要麻烦你了..弄的我都不好意思了...
gototop
 

你用了LSPFix后就行了,不需要再用KILLBOX删除了
请再贴日志
gototop
 

好的.谢谢..
我用了一个土办法..把文件改名..然后在安全模式下把MSPLUS.DLL直接删除了..呵呵.不知道行不行
先附上新扫描的日志..请您看看
gototop
 

2006-08-21,15:38:51

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <MsnMsgr><"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background>  [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <nwiz><nwiz.exe /install>  [NVIDIA Corporation]
    <NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
    <High Definition Audio 属性页快捷方式><HDAudPropShortcut.exe>  [Windows (R) Server 2003 DDK provider]
    <vptray><C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe>  [Symantec Corporation]
    <DAEMON Tools><"C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033>  [DT Soft Ltd.]
    <dla><C:\WINDOWS\system32\dla\tfswctrl.exe>  [Sonic Solutions]
    <ISUSPM Startup><C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup>  [InstallShield Software Corporation]
    <ISUSScheduler><"C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start>  [InstallShield Software Corporation]
    <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [Microsoft Corporation]
    <NMGameX_AutoRun><C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa>  [NMGameX]
    <YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  []
    <CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>  [北京三七二一科技有限公司]
    <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>  []
    <spoolsv><C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer>  [广州傲讯信息科技有限公司]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\CnsHook.dll>  [北京三七二一科技有限公司]

==================================
启动文件夹
[Adobe Gamma Loader]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Gamma Loader.lnk><N>

==================================
服务
[DefWatch / DefWatch]
  <C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe><Symantec Corporation>
[Symantec AntiVirus Client / Norton AntiVirus Server]
  <C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe><Symantec Corporation>
[NVIDIA Display Driver Service / NVSvc]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[UpdateService / UpdateService]
  <C:\WINDOWS\system32\UpdateService.exe><N/A>
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT