瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问c:\windows\system32\smrss.dll是什么链接库啊?

1   1  /  1  页   跳转

请问c:\windows\system32\smrss.dll是什么链接库啊?

请问c:\windows\system32\smrss.dll是什么链接库啊?

昨天电脑中毒,是logo1_.exe和rundl132.exe捆绑中毒,整了一晚上,终于差不多了,但是突然发现c:\windows\system32\smrss.dll这个链接库,在安全模式也无法删除,进程里没有,用hijackthis扫描后,能够发现这个东东,但修复后此文件仍然存在,且仍然无法删除,请问各位大虾这是什么东东?

另,每次启动电脑时,进程里总有rundll32.exe,但我查了半天也没发现有哪个程序需要调用链接库,最新版本的瑞星也查不出来,请问有大虾知道怎么回事吗?谢谢了!
最后编辑2006-09-16 18:24:28
分享到:
gototop
 

是木马
gototop
 

请各位高手帮忙看一下,如果是木马怎样删除?
gototop
 

和我一样啊
gototop
 

是的,有些程序是你删不掉的,要下载一个专门的工具才可以的,等下,我看看叫什么。。。。。。
Unlocker183.rar能删除提示无法删除的文件 V1.83多国语言版
要下载可以到泡泡的空间里去下,嘎嘎
http://free5.ys168.com/?aqfrs
gototop
 

【回复“绝不重装系统”的帖子】

谢谢!不过我已经删除了,之前删除不了,是因为smrss.dll在system32中有几个关联文件,互为呼应,将那几个关联文件删除后,smrss.dll也可以删除了。但是因为差不多有10几个关联文件,我是找到之后就删除了,所以名字记不清了,只记得有两个是文本文件,两个是.ini的配置文件,我打开看了一下里面的代码才知道是病毒。不管怎样,还是谢谢您的提醒!
gototop
 

引用:
【arronsrody的贴子】【回复“绝不重装系统”的帖子】

谢谢!不过我已经删除了,之前删除不了,是因为smrss.dll在system32中有几个关联文件,互为呼应,将那几个关联文件删除后,smrss.dll也可以删除了。但是因为差不多有10几个关联文件,我是找到之后就删除了,所以名字记不清了,只记得有两个是文本文件,两个是.ini的配置文件,我打开看了一下里面的代码才知道是病毒。不管怎样,还是谢谢您的提醒!
………………

你怎么找到的,告诉我一下,谢谢
gototop
 

【回复“仙剑VS景天”的帖子】

嘿嘿,说起来有点不好意思呢。因为最近杀毒实在杀的我异常烦躁了,所以这次都懒得用各种软件扫描查看了,想了一个投机取巧的方法:就是在windows目录和system32目录下查看各个文件的修改日期,看哪个是最近修改的(当然,这是在我知道我是什么时候中毒的情况下才可以),另外,也还要对系统的一些文件比较熟悉才行,要知道哪些是系统文件,不能删除,因为有些系统文件也是会随时更新的,比如bootstat.dat或者一些.log文件等等。呵呵,见笑了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT