瑞星卡卡安全论坛企业产品讨论区瑞星杀毒软件网络版(含Linux) 关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

1   1  /  1  页   跳转

[求助] 关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

今天上午发现4台win2k 服务器重启,发现在计划任务中无缘无故多了很多atn.job的任务(n为数字,不断增大)察看了一下其属性“rundell32.exe buhnlgz.e,*******”(每个任务中*号都不同),用瑞星中小企业网络版20.86.40杀了病毒。 本以为没事了,但是下午发现又有了at1.job并且属性变成了“rundell32.exe ryfmiiwb.q,*******”
小弟跪求解决方法!!!!!!
附件是用SRE搜集的系统信息,大家研究研究

截图如下:


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; MAXTHON 2.0)

附件附件:

下载次数:373
文件类型:text/plain
文件大小:
上传时间:2009-3-13 16:16:09
描述:rundell问题信息.TXT

最后编辑Tomato555 最后编辑于 2009-03-13 16:17:06
分享到:
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
7.将SREngLOG.log日志上传到论坛的反病毒/ 反流氓软件专区,链接地址:http://bbs.ikaka.com/showforum-28.aspx
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

该用户帖子内容已被屏蔽
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

大哥,现在不影响系统正常服务,机子没有感觉到明显变慢。应该不是犇牛
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

把扫描日志发到反病毒区,
gototop
 

回复 1F Tomato555 的帖子

c:\winnt\system32\r_server.exe
c:\winnt\system32\admdll.dll
打包发送至可疑文件交流区鉴定。
使用瑞星查杀的病毒名称是什么,文件、路径。
最后编辑networkedition 最后编辑于 2009-03-17 15:55:25
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

r_server.exe 是远程桌面的程序,admdll.dll没有扫描出来
gototop
 

回复 7F Tomato555 的帖子

打开我的电脑-工具-文件夹选项-查看-勾选“显示所有文件和文件夹”-将“隐藏受保护的操作系统文件(推荐)”勾选去掉-点击确定。
若上述方法无效,可用winrar打开查看。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:关于rundell32.exe ryfmiiwb.q 重启电脑的问题!急!!!

中病毒了,先断网再用工具查杀吧,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT