瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 菜鸟求助:瑞星每次都报有病毒,但杀不掉。。。。。

12   2  /  2  页   跳转

菜鸟求助:瑞星每次都报有病毒,但杀不掉。。。。。

rundll32.exe注意是不是数字1在这个文件夹是正常的C:\WINDOWS\system32\
gototop
 

楼上的做了 用sreng2删除了那三个服务。。重启后进入安全模式不过那几个*.dll跟*.sys都没找到,

我的电脑---文件夹选项----查看----隐藏已知受系统保护的文件勾去掉,显示所有文件勾上,隐藏已知文件类型的扩展名这个勾去掉
再找找
gototop
 

恩。。。确实是显示了所有文件的(刚刚就是把那三个勾都去掉了找的)不过没有。。。是不是被sreng2删掉了?
已修改。。。^_^
gototop
 

[PID: 3596][C:\WINDOWS\system32\RUNDLL32.EXE] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\wucdmod.dll] [, 5.1.1800.2813]
[PID: 1180][C:\WINDOWS\system32\RUNDLL32.EXE] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
就像扫描上的确实是sys32下的rundll32.exe。。如果正常的话,能让他们不开机启动么
gototop
 

又去安全模式下看了下。。。原来我第一次都跑去sys32/driver下去找了,结果一个都没有找到。。。又找了遍,不过还是有点问题。。。因为下面几个没找到:
C:\WINDOWS\system32\drivers\LanPort.sys
c:\windows\system32\drivers parcls.sys
C:\WINDOWS\system32\drivers\hdfs.sys
C:\WINDOWS\system32\reporter.dll
C:\WINDOWS\system32\wmpknl.dll
无法删除:
C:\WINDOWS\system32\filter.dll
弹出对话框。。。(请确定磁盘未写保护跟文件正在使用中)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT