关于rundl132.exe的问题!!(和你们说得状况不太一样)
说下我这里病毒rundl132.exe的状况吧:
病毒文件rundl132.exe(是1不是l)是在WINNT文件夹里。
进程里没有关于rundl132.exe的迹象……
rundl132.exe还会在生成logo1_和dll.dll 的文件。病毒对电脑的影响不是很大,但是会在局域网内迅速传播,大量发包,造成网络短暂阻塞……
单机版杀毒软件对这个病毒抑制能力不足,卡巴斯基6、瑞星单机版每次检测到rundl132.exe和logo1_(dll.dll没被检测出来),都会删除,但是重启后又被通过网络感染了……
在注册表中未找到这些病毒文件的相关键值……
启动项里也没有病毒踪迹……
win.ini和system.ini里也没被写入……
服务里也没有病毒相关服务……
进程里也没有相关进程……
使用工具检测一番,也未找到病毒相关踪迹:
用超级兔子查看模块,也没发现可疑的dll……
Autoruns 里也没任何可疑启动项……
hijackthis和SREng扫描过,没任何发现……
使用SSM监控rundl132.exe和logo1_的复制过程,也未发现任何迹象……
去网上搜索该病毒相关信息,发现最近很多电脑都中了这种病毒,我翻阅了十几页,也没发现什么有效的方法和建议……
有人提示删除注册表某些键值,可惜我这里中毒机器里根本没有这些键值……
有人说是维金变种蠕虫病毒,我下了几个专杀,什么都查不出来……我还按照网友的意见,下了一些别的专杀,一无所获……
我在中毒机器上,目前没发现任何跟病毒有关的信息,按迹象看来,是每次开机后通过网络被传播的……但是估计这种病毒发的数据包比较少,而且发包量不大,我用sniffer 监控好久,也没找到病毒源……
头大呀,现在局域网内越300台机器,估计起码有1/4被感染了……