查看: 2505|回复: 21
收起左侧

[系统] 电脑里粗线Rund??32.exe

[复制链接]
jerkface
发表于 2013-3-15 18:31:04 | 显示全部楼层 |阅读模式
疑似中毒,常常出来吃我的CPU,

刚刚CPU狂飙100,然后突然就黑屏关机了

而我才开了一个诺顿在杀毒 一个QQ影音 一个网页

连企鹅都没上啊!
jerkface
 楼主| 发表于 2013-3-15 18:53:34 | 显示全部楼层
刚刚又关机了0.0

求助啊....

话说我查看进程里,Rundll32跟Rund1132分不粗来啊

谁截个图看看正常的Rundll32是什么样子啊...._(:з」∠)_
WALBX
发表于 2013-3-15 18:58:04 | 显示全部楼层
如果是rundl132.exe的话,那就是病毒了,你用诺顿查杀应该可以查出来

引用百度百科:

  
进程文件:  rundl132 或rundl132.exe
程序名称:Troj_AutoCrat.b.enc或Worm.Viking.cp威金
程序用途: 后门木马病毒以窃取信息为主
病毒名称:Worm.Viking.cp
中 文 名:“威金”蠕虫变种CP
进程位置: \% windir%\
描述:rundl132.exe是病毒trojan.autarch释放出来的文件,注意的是,这里的“1”是数字“1”,并非英文字母“l”,另外,此病毒还会将自己拷贝到系统目录下,并改名为wupdmgr32.exe,建议使用杀毒软件进行扫描。

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

WALBX
发表于 2013-3-15 19:03:24 | 显示全部楼层
jerkface 发表于 2013-3-15 18:53
刚刚又关机了0.0

求助啊....

刚才诺顿扫描完了吗?用诺顿扫描,是那个病毒的话诺顿还是可以查出来的
HearFish
发表于 2013-3-15 19:28:35 | 显示全部楼层
正常的,是这个么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jerkface
 楼主| 发表于 2013-3-15 19:39:16 | 显示全部楼层
WALBX 发表于 2013-3-15 19:03
刚才诺顿扫描完了吗?用诺顿扫描,是那个病毒的话诺顿还是可以查出来的

刚刚杀了一半就关机了
jerkface
 楼主| 发表于 2013-3-15 19:41:26 | 显示全部楼层
WALBX 发表于 2013-3-15 18:58
如果是rundl132.exe的话,那就是病毒了,你用诺顿查杀应该可以查出来

引用百度百科:

正在查杀,刚刚百度说最好用专门的杀这个病毒的软件...

而且它是会复活的...
jerkface
 楼主| 发表于 2013-3-15 19:43:12 | 显示全部楼层
而且诺顿貌似没杀出来

OTZ
jerkface
 楼主| 发表于 2013-3-15 20:04:48 | 显示全部楼层
HearFish 发表于 2013-3-15 19:28
正常的,是这个么

话说正常的Rundll32会占那么多CPU么
a89lxr
发表于 2013-3-15 20:05:21 | 显示全部楼层
建议你临时吧shutdown.exe 管制起来

然后把那个假冒系统的进程 Rund1132.exe  用IEFO劫持掉,就劫持到help.exe

然后再分析杀毒……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 13:49 , Processed in 0.154328 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表