瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有人能告诉我这些进程为啥重复吗

12   2  /  2  页   跳转

有人能告诉我这些进程为啥重复吗

rundll32可以调用众多木马的DLL文件,成为木马的帮凶,太多了当然不正常.
gototop
 

这些RUNDLL可能是3721恶意加载的
gototop
 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<DLMon><C:\WINDOWS\System32\DLMain.dll> []
木马!
gototop
 

是木马啊
gototop
 

全是3721啊
gototop
 

LZ可以参考:http://forum.ikaka.com/topic.asp?board=3&artid=8022049

删除:C:\WINDOWS\System32\DLMain.dll

如果安全模式下删不掉可以用killbox,下载地址:http://forum.ikaka.com/topic.asp?board=28&artid=6979213

卸载3721应该就没事了~
gototop
 

[img][/img]rrr

附件附件:

下载次数:167
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-8 11:31:03
描述:



gototop
 

你到底装了多少流氓软件呀?流氓软件是带木马的,小心RUBDLL32.exe帮流氓软件启动木马!请用超级兔子卸载流氓软件,并清理注册表(建议在安全模式进行)!
gototop
 

你中招了还听他们乱说!
gototop
 

【回复“tianyit15”的帖子】
火力猛!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT