查看: 2273|回复: 2
收起左侧

wldll.dll这个文件是干什么的?

[复制链接]
funzhx
发表于 2006-12-15 13:18:17 | 显示全部楼层 |阅读模式
windows\system32\wldll.dll中了木马程序Trojan-PSW.Win32.Nilage.avm,之前好像在哪里看到说wldll.dll是系统的一个重要文件,当卡巴出现要处理的时候,清除已经不可选,所以我选择了跳过,担心把有用的东东删除掉了。

这个文件有何用?
听雨醉
发表于 2006-12-15 16:32:56 | 显示全部楼层
应该是一个盗号木马,不要放过,杀!

1. 结束病毒进程%ProgramFiles%\\svhost32.exe

2. 删除病毒文件:
%ProgramFiles%\\svhost32.exe

3. 删除病毒建立的自启动项:
CODE:[Copy to clipboard]HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows]
\"load\"=\"%ProgramFiles%\\svhost32.exe\"
4. 重新启动计算机

5. 删除病毒文件:
c:\\windows\\system32\\ztdll.dll
c:\\windows\\system32\\msdll.dll
c:\\windows\\system32\\bwdll.dll
c:\\windows\\system32\\dllf.dll
c:\\program files\\internet explorer\\2sy.exe
c:\\program files\\internet explorer\\5sy.exe
c:\\program files\\internet explorer\\6sy.exe
c:\\program files\\intel\\rundll32.exe
c:\\program files\\intel\\svhost32.exe

以后远离此毒的绝招:删除以相关文件后,即在同一位置用记事本新建一个同名文件,记得改相应后缀名.exe.dll···,并把文件属性改为“只读”。OK

备注:如果结束不了进程,可以到安全模式下删除这些病毒文件
参考资料:http://www.billchan.net/read.php?tid=2172

如果没有看到 SVHOST32.EXE

你有优化大师吗
首先 进入优化大师的开机速度优化 在里面看看有没有一个 叫做 RUNDLL32\INTER 的 好像是这个 反正你把你觉得 不对的开机启动 关掉
然后 进去 任务管理器 关掉 RUNDLL32\INTER 的进程
再搜索 ZTDLL.DLL 找到删除就可以了
我昨天才中了 在网上找了一下 但是没有看到 svhost32.exe
仔细一看 发现一个RUNDLL32\INTER的进程 结束后 就可以删除 ZTDLL.DLL


参考资料:http://zhidao.baidu.com/question/14335624.html
holli
发表于 2006-12-15 20:07:07 | 显示全部楼层
同意2楼的说法,百度一下就基本上知道了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 20:22 , Processed in 0.127835 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表