广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3326 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
sendoh0222 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x1
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
文章表情[病毒蠕虫] 中毒啦...Trojan-PSW.Win32.Delf.fz
这个病毒Trojan-PSW.Win32.Delf.fz
感然为rundll32.exe

我的卡巴扫的到..坎掉但重开机又有
载安全模式下扫到...坎掉..开机还是有..
请教那各大大能帮帮忙!!
感激不尽!!


[img]好文章好档案就是要推
献花 x0 回到顶端 [楼 主] From:台湾中华电信 | Posted:2005-08-28 15:55 |
jmieng
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x1
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

这应该有被值入东西吧
因为,你的程式正在执行中,所以,算唯读,砍不掉
你查一下你的系统中,有没有什么是不用执行的程式
但,他又跑出来的那种,找一下

我曾遇过,再不然的话,你看一下你的登录档中
rundll32.exe后面是接什么东西or 参数,找出可能是程式的名字

比如说
rundll32.exe C:\WINDOWS\system32\BtWizard.dll,ShowWizard(这是我在我的登录档中随便抓的一组)
后面的就是他要跑的程式或着模组 C:\WINDOWS\system32\BtWizard.dll,ShowWizard
那因为是载入的关系,所以,会由rundll32去跑,当然,防毒抓到的时候会说是rundll
你找一下后面的那些,要是我也是这样中毒的话,我会去找BtWizard.dll这只档案

然后,到dos 下砍掉
你再开机的时候,他会跟你说rundll32.exe 错误,找不到什么的
再砍掉登入档就可以了
试试吧,再不行的话,再讨论

有错误的话,请指教~ 表情


献花 x0 回到顶端 [1 楼] From:台湾数位联合 | Posted:2005-08-28 16:27 |
北北
个人头像
个人文章 个人相簿 个人日记 个人地图
发文大师奖 创作大师奖 贴图大师奖
知名人士
级别: 知名人士 该用户目前不上站
推文 x85 鲜花 x906
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片



不要问:「自己得到些什么?」应该问:「自己付出过甚么?」
不要问:「自己有甚么信仰?」应该问:「自己有甚么善行?」

如去如来‧来去自如




献花 x0 回到顶端 [2 楼] From:台湾亚太线上 | Posted:2005-08-28 18:55 |
sendoh0222 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x1
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢大大~~
我已经处理完这个问题了!!
表情


[img]好文章好档案就是要推
献花 x0 回到顶端 [3 楼] From:台湾中华电信 | Posted:2005-08-30 15:28 |
bobocool
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x46
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我好像也中了这个木马程式,希望大大的说明可以解除我的困扰,谢谢!


献花 x0 回到顶端 [4 楼] From:台湾中华电信 | Posted:2005-10-11 19:48 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.103078 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言