1   1  /  1  页   跳转

help!

help!

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE(1252)
提示有病毒修改
运行我的电脑等文件就跳出来
今天70多次了
安完魔兽就已出现了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6.4; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:help!

针对对于RUNDLL32.EXE提示,可以知道是什么程序调用了RUNDLL32。若是病毒通过RUNDLL32调用文件,就能从提示里发现了
出现危险动作以后,会有提示框有“加入白名单”之类意思的选项吧?
要不试试下面的方法:
在软件的主要菜单,选择【设置】--【电脑防护】--【木马行为防御】可对应用程序是危险行为进行设置与管理,您可以选【启用危险动作分析】开启功能,并可以通过【行为分析白名单】设置安全的程序。
在设置界面中可以拖动滑块选择此功能的敏感度级别,分别为高级用户、推荐、一般用户三种级别。
gototop
 

回复:help!

请楼主将瑞星升级至最新后断网杀毒~~~
如果仍不能解决可以下载360系统急救箱进行修复
附上链接:http://www.360.cn/killer/360compkill.html
最后编辑DragonKid 最后编辑于 2010-02-19 18:00:43
gototop
 

回复:help!

先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,需要扫SRENG日志发到“瑞星知道”进行求助.
反病毒区置顶帖有下载地址和使用方法。
娱乐致死还是娱乐至死啊?
gototop
 

回复:help!

rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundl132.exe和rundll32.exe神似.但是rundl132.exe是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
如果是rundl132.exe
1:关掉病毒进程explorer.exe+rundll32.exe.
2:修复病毒启动项,防止病毒在系统启动的时候自动加载。
3:根据病毒启动项指出的路径,一一到各个文件夹下面找出病毒,一一删除。
4:重新启动,再打开瑞星杀毒全盘扫描杀毒。
5:清除系统垃圾文件(主要是临时文件夹)
希望对lz有所帮助
gototop
 

回复:help!

开机按F8进入安全模式杀毒
gototop
 

回复:help!

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT