瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 zlrwd0810.dll 好像中木马了,怎么杀都杀不掉,求高手解救!

1   1  /  1  页   跳转

[求助] zlrwd0810.dll 好像中木马了,怎么杀都杀不掉,求高手解救!

zlrwd0810.dll 好像中木马了,怎么杀都杀不掉,求高手解救!

症状:START->ALL  PROGRAMS打开不能点击,杀毒软件没法打开
          启动项里有个ZLRWD0810名称的怪东西,地址是:rundll32.exe  C:\WINDOWS\system32\zlrwd0810.dll,Hook
采取过的措施:正常模式取消这个启动,开机还是会启动;安全模式下取消这个启动,开机看启动项这个的勾是取消的,但是只要点击了开始菜单,启动项里这个就会打勾。
开始用BitDefender可以杀出来,并且在SYSTEM32里面把这个zlrwd0810.dll删除了,但是重启了症状还在,并且到注册表里把有这个[Start]  <rundll32.exe  C:\WINDOWS\system32\zlrwd0810.dll,Hook>的删除了,还是没用。
后来偶又装了瑞星,结果根本没法打开。
求高手解救!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:zlrwd0810.dll 好像中木马了,怎么杀都杀不掉,求高手解救!

有时瑞星杀毒软件双击打不开,或者安装时一闪就消失了,同时一些带有病毒、杀毒字样的网站都打不开,这种现象是中了“橙色八月”(也叫AV终结者)病毒,可以做如下操作:
下载个橙色八月专杀工具,当此工具杀毒杀到内存结束后,把杀毒软件打开升级杀毒
下载地址:http://download.rising.com.cn/zsgj/orangeaug.com
如果使用橙色八月工具无效,有可能是些新的病毒变种,只能是上传日志来分析了
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复 1F sandwich78 的帖子

下载srengps. 扫个日志粘贴来,就有老师帮你分析 了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT