瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超多rundll32.exe,自动添加计划任务,求救~~

1   1  /  1  页   跳转

[求助] 超多rundll32.exe,自动添加计划任务,求救~~

超多rundll32.exe,自动添加计划任务,求救~~

进程中超多rundll32.exe,自动添加计划任务,求救~~

瑞星监控每次报worm.win32.ms08-067.c,检测到,并删除成功后,系统就自动添加计划任务,随后进程中就多出一个rundll32.exe进程....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; GreenBrowser)

附件附件:

文件名:SREngLOG.log
下载次数:385
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-11 15:33:33
描述:log

分享到:
gototop
 

回复: 超多rundll32.exe,自动添加计划任务,求救~~



引用:
原帖由 byxxdrls 于 2009-3-11 16:23:00 发表
使用sreng安全桌面扫描看看。
在命令提示符下输入 SREngLdr.EXE /safedesktop (具体的路径应该知道吧)



用冰刃结束rundll32.exe后用安全桌面扫描的日志如下:

附件附件:

下载次数:337
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-11 16:40:08
描述:log

最后编辑sunwj 最后编辑于 2009-03-11 16:45:33
gototop
 

回复: 超多rundll32.exe,自动添加计划任务,求救~~



引用:
原帖由 天月来了 于 2009-3-11 16:51:00 发表
冰刃中查看这两文件,复制出来,压缩发来看
C:\WINNT\system32\hgyyraj.dll
D:\restart.bat


找不到"hgyyraj.dll“,restart.bat是我写的shutdown -r -m [url=file://\\127.0.0.1]\\127.0.0.1[/url] -t 1用于每天服务器自动重启用的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT