发布网友 发布时间:2022-04-23 00:57
共5个回答
热心网友 时间:2023-10-09 16:07
rundl132.exe
进程文件: rundl132 或rundl132.exe
程序名称:Troj_AutoCrat.b.enc或Worm.Viking.cp威金
程序用途: 后门木马病毒以窃取信息为主
病毒名称:Worm.Viking.cp
中 文 名:“威金”蠕虫变种CP
进程位置: \% windir%\
描述:rundl132.exe是病毒trojan.autarch释放出来的文件,注意的是,这里的“1”是数字“1”,并非英文字母“l”,另外,此病毒还会将自己拷贝到系统目录下,并改名为wupdmgr32.exe,建议使用杀毒软件进行扫描。
出品者: 未知
属于: trojan.autarch
系统进程:否
后台进程:是
使用网络:是
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:是
木马:是
进程分析: 该病毒修改win.ini文件实现自启动,使用与rundll32.exe相似的rundl132.exe文件名。病毒运行后打开后门端口,允许恶意攻击者控制计算机。
释放vidll.dll到任何可执行文件目录下。
病毒通过修改注册表创建Run/Timer项实现自启动,病毒文件包括:xiaran.dat、rundl1.exe logo_1.exe vDll.dll 0Sy.exe 1Sy.exe 2Sy.exe 3Sy.exe 4Sy.exe 5Sy.exe 6Sy.exe 7Sy.exe 8Sy.exe 9Sy.exe以及 0~9.exe,RICHED40.dll等等。
威金新的变种有devgt.exe,olrar.exe,RichDll.dll, tpxhst32.exe, svch0st.exe,SVCHOST.DLL, Go.exe,TIMPLATF0RM.exe,SC0NFIG.exe,exerouter.exe,rxzs.exe等进程
这个进程是:rundl132.exe,和系统最重要的进程:rundll32.exe 十分相似,病毒是阿拉伯数字“1”,进程是英文字母“l”。
手动清除方法:
这个病毒比较容易对付,总结对付这种病毒的方法:
1:关掉病毒进程explorer.exe+rundll32.exe.
2:修复病毒启动项,防止病毒在系统启动的时候自动加载。
3:根据病毒启动项指出的路径,一一到各个文件夹下面找出病毒,一一删除。
4:重新启动,再打开杀毒软件全盘扫描杀毒。
5:清除系统垃圾文件(主要是临时文件夹)
(图片也算)
遇到这个最好用杀软,在你这种情况下如果不能手动清除的话建议转移自己电脑中的重要文件,然后重新装系统,(最好把系统所有的东西全部格式化,有时也没有必要)。
手动清楚的在上边,图片也算,很好弄的。最好看完,这也是为了你的电脑
另外楼主我告诉你,千万别听他们的,首先,这个进程如果不是病毒一定是rundll32.exe,“l”为英文字母,这个进程是所有电脑都必须具有的进程,想一下,如果这是误报,那么所有电脑都误报了,可能吗?我可以确信的告诉你,这是一个病毒进程,rundl132.exe,“1”为阿拉伯数字。还有一个辨别方法,这个病毒进程前面的是一个真正的英文字母“l“,和后面的阿拉伯数字”1“的粗细以及颜色根本不相同。由此也断定这是一个病毒进程,为rundl132.exe
删除方法在前面。
参考资料:http://ke.baidu.com/view/562260.htm 以及 http://ke.baidu.com/view/135367.htm?wtp=cat#2
热心网友 时间:2023-10-09 16:07
啊,很简单,因为很多病毒是会自我复制的,也就是说它进入你的电脑后他会复制一个副本代替他进行运作,而你查杀的就是它的副本,而且很多病毒会寻找寄生点,它可能母体本身的代码不带有木马功能,或隐藏很深,这样杀毒软件找不到,但是母体复制的子体在代码上做了很短很短的改动,比如说缺少一部分代码,使得子体带有木马功能,这样它就被查出来了,但是你清除了子体母体还是会继续复制,所以我建议如果你不是专业的那么你重新做系统,如果懂电脑,我告诉你啊,你记住这个子体的文件名的主干,在搜索里打入,然后查找跟这个词汇有关的,能查看代码最好就是用记事本方式打开,观察代码是否类似寄生体,你会找到母体的,其实这么做就是好玩,我建议还是重做下系统,如果说360怎样,其实360是最大的病毒,因为其实病毒啊就是一段小的C代码,而这段代码可以在程序中执行某种任务,可是360可以让这些C代码(软件程序)无法执行任务,或删除它,而360本身也是一大段C代码,我认为360还是不错的,有时候不要那么怕病毒,有的病毒就是来你这玩玩罢了!
热心网友 时间:2023-10-09 16:07
首先我在这里给大家声明一下,我是一个普通的360用户。对于有些人对360的诽谤我不敢苟同,我用360不是一天两天了,在360与QQ搞的不可开交时也不曾删除他们中的任何一款软件。要知道我们都是他们的用户,不是他们用来打击对手的工具!在那次事件中360从未声明过360不能与QQ共存,也QQ确有此一说(希望用户要用QQ软件就要删除360)。
你要解决你的问题,我建议你用360的急救箱再试试,让360的工作人员具体帮你看一下这个道底是不是木马或病毒。如果你得到的回答不是,那么你就在360里选择相信此文件就可以了,以后360也将不再提示该问题了!
在给你解决这个问题这余我也这里还想多说一句话!在信息大爆炸的时代,免费才是硬道理。我们做为一个普通的用户,要有自己对待事物的看法,千万不要人云亦云,让那些别有用心之人有机可乘!
热心网友 时间:2023-10-09 16:08
登陆QQ的时候出现异常应该引起警觉,LZ可以回忆一下自己有没有频繁的在相隔距离比较远的两个地方频繁地登陆过QQ,如果有这样的操作QQ会出现登陆异常的提醒。如果有这种操作就不会是病毒或者木马引起的。
按照LZ的木马查杀结果你可以选择终止这两个可疑进程再看看是否还有异常。如果还有异常的话可以做360安全卫士木马查杀全盘扫描,360杀毒全盘扫描,然后用安全卫士做个系统修复,如果实在还是觉得不够保险也可以最后使用360系统急救箱。
热心网友 时间:2023-10-09 16:09
360其实真的很不专业的,你这个不是病毒,QQ提示异常是由于你的IP地址变动,导致QQ以为你的登录地点发生了变化(拨号上网IP都是自动分配,难免会有变化),才会善意的提醒你的。强力查杀很容易把电脑杀蓝屏,不是非常时期不要轻易使用,你完全可以考虑换一款杀毒软件或者防护工具了。
这个根本就不是病毒,如果你删了,系统就会出问题,这是360的误报,信不过的话,就卸掉360,换一个其他的杀毒软件,你就明白了.