123   2  /  3  页   跳转

请问版主这都是些什么病毒啊

引用:
【独孤豪侠的贴子】O4 - Global Startup: 桌面传媒.lnk = ?这项一起修了!!
O4 - 启动项HKLM\\Run: [helper.dll] D:\WINDOWS.0\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
不是吧,你的D:\PROGRA~1\3721\这个文件件下有helper.dll,Rundll32晕两个文件?????
...........................
O4 - 启动项HKLM\\Run: [helper.dll] D:\WINDOWS.0\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
要修这项,就把3721全删除
gototop
 

金色大哥,如果真有这个可不是那么简单呀,你看一下这个贴~~~~http://forum.ikaka.com/topic.asp?board=28&artid=7179692难呀。
gototop
 

那个rundll32.exe这个病毒的提供者的电脑里就有这个D:\PROGRA~1\3721\helper.dll,Rundll32!!!
gototop
 

引用:
【独孤豪侠的贴子】那个rundll32.exe这个病毒的提供者的电脑里就有这个D:\PROGRA~1\3721\helper.dll,Rundll32!!!

...........................
他中毒后电脑有什么异常?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=7178205好像也没什么大的异常,不过这东西蛮难删的。
gototop
 

引用:
【独孤豪侠的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=7178205好像也没什么大的异常,不过这东西蛮难删的。
...........................
那个不一样好伐,F2 - REG:system.ini: Shell=C:\program files\3721\Rundll32.exe,还有O4 - 启动项HKLM\\Run: [rundll32] C:\program files\3721\Rundll32.exe都是和楼主的不一样的,很明显他是利用了3721来隐藏自己,所以我我觉得楼主的这个是属于3721程序的
gototop
 

此贴的楼主不也有这项吗?D:\PROGRA~1\3721\helper.dll,Rundll32只是少了一个.exe而已。
gototop
 

引用:
【独孤豪侠的贴子】此贴的楼主不也有这项吗?D:\PROGRA~1\3721\helper.dll,Rundll32只是少了一个.exe而已。
...........................
这个装3721的都有的
gototop
 

哦,3Q
gototop
 

修复
O23 - NT 服务: internew - Unknown owner - d:\windows.0\system32\system.exe

请参考,http://forum.ikaka.com/topic.asp?board=28&artid=7179877

样本是楼主发给我的,我没把握,又发给老大看了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT