高手来啊!~~~
我的电脑里有个Rundll32.exe我看过了100%是病毒超占CPU几乎99%可是删不掉说是程序保护什么来着的.....各位高手告诉我怎么办啊!~~...
我的电脑里有个Rundll32.exe 我看过了100%是病毒 超占CPU 几乎99% 可是删不掉 说是程序保护什么来着的.....
各位高手告诉我怎么办啊!~~ 展开
各位高手告诉我怎么办啊!~~ 展开
7个回答
展开全部
1、若要删除exe木马,请先杀死exe进程,然后删除exe文件,推荐用ProcX工具。
2、若要删除dll木马,可先尝试用regsvr32 /u xxx.dll卸载,然后用Procexp查找dll所在的进程,然后杀死进程,再删除dll文件,若不方便 杀死进程,则更名xxx.dll为xxx.dll_,然后重新启动机器,再删除xxx.dll_。
3、对于既无法杀死进程又无法更名的木马,请查找相应的保护驱动程序,然后用IceSword通过注册表删除驱动程序的注册表项目,重新启动机器再次杀灭。
4、对于用两个进程相互监控防止不被查杀的病毒,可用Procexp的进程挂起(suspend)功能把进程分别挂起,然后进行杀灭进程并删除病毒体,也可用杀灭进程树功能。
提到的软件下载:
Procexp: http://download.77169.com/soft/hacrktools/other/procexp.zip
IceSword: http://www.ttian.net/website/2005/0829/391.html
2、若要删除dll木马,可先尝试用regsvr32 /u xxx.dll卸载,然后用Procexp查找dll所在的进程,然后杀死进程,再删除dll文件,若不方便 杀死进程,则更名xxx.dll为xxx.dll_,然后重新启动机器,再删除xxx.dll_。
3、对于既无法杀死进程又无法更名的木马,请查找相应的保护驱动程序,然后用IceSword通过注册表删除驱动程序的注册表项目,重新启动机器再次杀灭。
4、对于用两个进程相互监控防止不被查杀的病毒,可用Procexp的进程挂起(suspend)功能把进程分别挂起,然后进行杀灭进程并删除病毒体,也可用杀灭进程树功能。
提到的软件下载:
Procexp: http://download.77169.com/soft/hacrktools/other/procexp.zip
IceSword: http://www.ttian.net/website/2005/0829/391.html
参考资料: Janker.org
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
进入安全模式试试看。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
在安全模式下用杀毒软件可以干掉这个垃圾。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
进入安全模式,如果不行的就用木马杀客,免费的.要是再不行的,那只好重装系统了,安装好系统好就来个一键CHOST,以后再也不用怕了,什么毒都不怕,你用了自然会知道.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这明显是中了木马,先把这个程序结束,进入安全模式~用卡巴斯几杀掉他~就OK‘~~最好的办法是重装系统‘~~
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
消灭维金!终极战略!
不幸的中了维金病毒,被害了几天,本人苦苦研究了2天之后终于将维金病毒给彻
底消灭!小兴奋一下。
各种杀毒软件和网络上的专杀工具根本无法根治维金病毒,而各种方法也介绍得
过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将维金
给彻底消灭!
1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用
卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他
的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要
注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自
动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个
破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断
网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次
卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二
次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了)
,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安
全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有
用,不过多少也能消灭一点)。
3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在
windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加
入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按
ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文
件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有
的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以
打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中
任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行
explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找
注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini
删除.
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有
的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消
灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini
的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直
不幸的中了维金病毒,被害了几天,本人苦苦研究了2天之后终于将维金病毒给彻
底消灭!小兴奋一下。
各种杀毒软件和网络上的专杀工具根本无法根治维金病毒,而各种方法也介绍得
过于简单,下面我就为大家介绍一套将杀毒软件与手动治疗于一体的软件将维金
给彻底消灭!
1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用
卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他
的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要
注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自
动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后快快下载一个
破解版的卡巴(建议顺带下载一个安全卫士,一个维金瑞星专杀)然后升级再断
网,一定要快!维金复制得特别快,你的速越快,越容易消灭他。
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次
卡巴根本消灭不了,但是维金病毒有一点很厉害!你的卡巴只能使用一次,第二
次维金就会克制你的卡巴使它不能打开了(所以这次一定要把查到的全部杀了)
,如果在第一步中准备了安全卫士和专杀工具的在卡巴杀完之后将电脑转换到安
全模式(开机时按F8就可以进入了),在用上面两个工具杀杀(这两个不是太有
用,不过多少也能消灭一点)。
3.上面步骤完成以后初期工作就基本完成,接下来进入手动杀毒:病毒是在
windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。
而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加
入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看(快捷键按
ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文
件和文件夹"选中!
【1】.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有
的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以
打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe)
【2】.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中
任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行
explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉【3】.在运行中输入regedit查找注册表键值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找
注册表键值rundl132.exe及在这项中的所有键值将其删除
【4】.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini
删除.
4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有
的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消
灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini
的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询