qqray01 - 2005-8-22 9:07:00
如题! 有谁能告诉我啊 小弟现在这谢了!!!

qqray01 - 2005-8-22 9:37:00
RUNDLL.EXE
qqray01 - 2005-8-22 9:43:00
是RUNDULL32.EXE
独孤豪侠 - 2005-8-22 9:47:00
楼主,你还是在你系统里看清楚,现在有个病毒名和这个一样,不过他后面是数字11不是小写的LL如果不看清楚的话~~~~~~~~(注意一下创建时间)
qqray01 - 2005-8-22 9:59:00
恩 我看清了 是RUNDLL32.EXE 我怀疑是什么木马狂调用WINDOWS程序 但不知是什么
grrrgo - 2005-8-22 11:00:00
我也有类似情况,你先用进程执法官把rundll32.exe禁用,对系统没什么伤害的,不过这只是权宜之计,真正的问题我还没搞清楚,高手路过指点阿!
豆腐饽饽 - 2005-8-22 11:36:00
请高手来看看,我中招的具体情况如下:
可疑文件 rundll32.exe
中招症状 此文件要访问网络,我通过瑞星防火墙禁止.则不停生成RUNDLL32.EXE,直至我资源全费,死机为止.(XP+SP2,其防火墙没反映此文件的访问网络活动)
曾采取措施 进入安全模式下,找注册表中的RUN项目,但是没有此文件,我最新的瑞星版本也查杀不了.
最后措施 我妥协了,放任其访问网络,则相安无事,但我一直怀恨在心,所以找到这里来.请高手指点,我要干掉它!
呆兔子 - 2005-8-22 13:39:00
看一下rundll32.exe后面的参数,因为单独运行rundll32.exe
是没有任何作用的!
我的存在 - 2005-8-22 14:03:00
我今天2005年08月22日打开ie浏览器,瑞星防火墙提示baoerins.dll要访问网络,我禁止它了,可是磁盘就呼呼的转了,在任务管理器那里生成几个rundll32.exe进程,我在打开瑞星防火墙的访问规则,把他解除禁止允许访问,就正常了,是怎么回事?
现在上传baoerins.dll压缩文件,请瑞星工作人员帮忙看看.
附件:
5339752005822140349.rar
疑问者 - 2005-8-22 14:31:00
我的也是啊,都没有人可以解决啊
好烦 啊,CPU老是100%使用
© 2000 - 2026 Rising Corp. Ltd.