1   1  /  1  页   跳转

[求助] w32/hllp.philis.iq如何清除

w32/hllp.philis.iq如何清除

在局域网的电脑商麦咖啡检测出 w32/hllp.philis.iq ,请问如何清除,有没专杀的工具?


另外,在局域网的电脑上XP系统内进程有非常多的RUNDLL32.DLL的,不知道是何引起的?
分享到:
gototop
 

回复:w32/hllp.philis.iq如何清除

进程里面非常多的rundll32.dll,怀疑是ms08-067系列的病毒。

关于 ms08-067 病毒的处理,需要进行的操作如下。

1.修复系统漏洞(必须),补丁都需要打上,不仅仅是ms08-067这个补丁。
2.关闭共享,只读共享都没问题,别有读写共享
3.设置系统帐号密码,设置复杂一点的密码。
4.断网杀毒,判断是否再杀还有。

另外查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了MS08-067漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:w32/hllp.philis.iq如何清除

看到了计算机室版本为:5.1.2600,并查看了计算机windows\system32目录下存在netapi32.dll文件,
gototop
 

回复:w32/hllp.philis.iq如何清除

这些有RUNDLL32的进程对系统有什么影响呢?
gototop
 

回复:w32/hllp.philis.iq如何清除

以前我单位计算机感染ms08-067病毒时,出现的状况就是进程中很多RUNDLL32进程。
netapi32.dll文件的版本符合,只是确保ms08-067补丁修补上了。
清除ms08-067病毒,要所有的补丁都打上,使用最新版瑞星是可以清除的。
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT