查看完整版本: [-- 【求助】rundll32.exe中木马怎么办? --]

【 浮游城 - Castle in the Sky | 开放邀请注册,PS|SS|WII|DC下载研究中心 】 -> 【 电脑全方位 | Computer All Round 】 -> 【求助】rundll32.exe中木马怎么办? [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

bakeyhe 2005-05-04 09:55

朋友的电脑中木马了,而且是rundll32.exe这个文件,因为他的电脑上有很多重要的资料,所以暂时还不能格盘重新装系统,请问大家知不知道怎么解决啊??

木马名字是 Trojan.Win32.Agent.bo

Taburiss 2005-05-04 10:00
不清楚能否用别人的rundll32文件…………然后用恢复控制台启动后…………copy覆盖之~~这类的办法耶~~只要系统版本相同,应该可以的吧~~

bakeyhe 2005-05-04 10:23
这个系统是xpsp2,那么谁能给我传一个好的文件实验一下啊

可是病毒怎么解决?
杀不掉啊,杀毒软件是卡巴斯基和木马克星

xgerde 2005-05-04 11:43
在DOS下试试,用KV的
以下

netalu 2005-05-04 13:56
断开网络
dos下杀毒
应该可以的

bakeyhe 2005-05-04 14:32
杀毒到是可以,可是会不会把这个文件删掉啊?
这个可是系统文件来得~

ccaa 2005-05-06 10:41
http://www.sophos.com/virusinfo/analyses/trojagentbo.html

ccaa 2005-05-06 10:45
http://www.juntuan.net/hkjc/rqsl/n/2005-04-07/2898.html
这个会麻烦点.

cloudsupll 2005-05-07 11:37
最笨的方法,格化重装.够简单吧~够笨吧!

司狼柔 2005-05-07 20:31
XP安装光盘i386:\ rundll32.ex_更名为rundll32.exe在命令行下覆盖原文件。但最近的木马不是覆盖一下就能解决的,最好先备份重要的资料,再格式化重装系统。

永恒の翼 2005-05-07 22:16
引用
下面是引用司狼柔于2005-05-07 20:31发表的:
XP安装光盘i386: rundll32.ex_更名为rundll32.exe在命令行下覆盖原文件。但最近的木马不是覆盖一下就能解决的,最好先备份重要的资料,再格式化重装系统。



呃~~~是用WINRAR解开好伐???那个安装文件是CAB格式的压缩文件

nsgoh 2005-05-08 10:52
你确定是rundll32.exe中毒吗? 现在好多病毒都是呼叫rundll32.exe来执行的.

在执行(RUN)那里打MSCONFIG查看有那些程序呼叫rundll32.exe的, 关了它吧!

plansy 2005-05-12 10:17
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
和[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
查看哪些不明数据里有rundll32.exe的。


查看完整版本: [-- 【求助】rundll32.exe中木马怎么办? --] [-- top --]


Powered by PHPWind Code © 2003-08 PHPWind
Gzip enabled

You can contact us