瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

12   1  /  2  页   跳转

[求助] 求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

我的电脑任务管理器中会定期启动一个应用程序job1,进程出现多个rundll32.exe,强行关闭一会儿后又出现。导致我卡死了,重装视乎没有效果。
用瑞星确实在userinit.exe中找到一个木马:trojan.win32.generic.123020c9病毒
很是痛苦,弄了我两周都杀不了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 661; InfoPath.2)
分享到:
gototop
 

回复:求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

我用“天月来了”版主介绍的SRENG扫描了。也没见什么异常
结果我保存在桌面怎么才能发给你啊
gototop
 

回复:求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

日志文件以附件形式发来点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助??任务管理器中应用程序job1,进程出现多个rundll32.exe



引用:
原帖由 天月来了 于 2010-9-10 7:39:00 发表
日志文件以附件形式发来点击我这贴右下角的“引用”,然后就应该知道怎么发了。



我发了啊,端张板凳坐着等答复啊,~~o(>_<)o ~~

附件附件:

文件名:SREngLOG.log
下载次数:223
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-10 10:16:36
描述:log

gototop
 

回复:求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

你的系统重要程序C:\WINDOWS\system32\userinit.exe已不是系统自身的了

去找相同系统的这个文件替换掉再看情况如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 天月来了 的帖子

还是出现几个问题:
应用程序没有了job1,进程也没有了rundll32.exe
但是任然会定期的断网,无线网列表显示找不到,开始还能直接修复无线连接
但是现在都不能修复,说是windows禁用

我在更新C:\WINDOWS\system32\userinit.exe时出现过一个windows的对话框说呗替换成不被识别的版本需要插入光盘,但是我点了取消,直接替换了
gototop
 

回复:求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

替换完重启电脑

看情况如何

还异常,就再来日志,看替换是否成功

还有非微软的软件尝试逐步卸载看情况如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助??任务管理器中应用程序job1,进程出现多个rundll32.exe

system32\dllcache
先放的这个目录吗?
gototop
 

回复 8F 夲號ヱ被ジ盜 的帖子

不懂你的意思,没有这个目录哦
gototop
 

回复 7F 天月来了 的帖子

暂时没有出现job1的应用程序了,也没有无故断网了
那我是不是要继续杀毒还是怎么的
难道就这么样这个病毒就被kill了??

天月姐姐万岁!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT