瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星杀毒软件网络版(含Linux) » 关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!
Tomato555 - 2009-3-13 15:36:00
今天上午发现4台win2k 服务器重启,发现在计划任务中无缘无故多了很多atn.job的任务(n为数字,不断增大)察看了一下其属性“rundell32.exe buhnlgz.e,*******”(每个任务中*号都不同),用瑞星中小企业网络版20.86.40杀了病毒。 本以为没事了,但是下午发现又有了at1.job并且属性变成了“rundell32.exe ryfmiiwb.q,*******”
小弟跪求解决方法!!!!!!
附件是用SRE搜集的系统信息,大家研究研究

截图如下:


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; MAXTHON 2.0)

附件: rundell问题信息.TXT
piao2008 - 2009-3-13 15:38:00
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
7.将SREngLOG.log日志上传到论坛的反病毒/ 反流氓软件专区,链接地址:http://bbs.ikaka.com/showforum-28.aspx
安全初级工程师 - 2009-3-14 8:35:00
该用户帖子内容已被屏蔽
Tomato555 - 2009-3-16 16:51:00
大哥,现在不影响系统正常服务,机子没有感觉到明显变慢。应该不是犇牛
sinoer - 2009-3-17 8:21:00
把扫描日志发到反病毒区,
networkedition - 2009-3-17 15:54:00
c:\winnt\system32\r_server.exe
c:\winnt\system32\admdll.dll
打包发送至可疑文件交流区鉴定。
使用瑞星查杀的病毒名称是什么,文件、路径。
Tomato555 - 2009-4-28 10:08:00
r_server.exe 是远程桌面的程序,admdll.dll没有扫描出来
帅哥阿福 - 2009-4-28 13:06:00
打开我的电脑-工具-文件夹选项-查看-勾选“显示所有文件和文件夹”-将“隐藏受保护的操作系统文件(推荐)”勾选去掉-点击确定。
若上述方法无效,可用winrar打开查看。
ddzzqq - 2009-4-28 15:57:00
中病毒了,先断网再用工具查杀吧,
1
查看完整版本: 关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!