查看: 1402|回复: 3
收起左侧

RUNDLL2000.EXE 是不是木马

[复制链接]
zjhxiantao
发表于 2007-3-21 16:01:09 | 显示全部楼层 |阅读模式
我系统中出现1个叫RUNDLL2000.EXE 是不是木马 卡巴查不到
wangjay1980
发表于 2007-3-21 16:13:29 | 显示全部楼层
是病毒
毒来啦
发表于 2007-3-21 17:04:54 | 显示全部楼层

手动清除rundll2000.exe winlog0a.exe的方法

手动清除rundll2000.exe winlog0a.exe的方法:2007年03月11日 22:50用杀软全盘扫描,没有发现病毒,但病毒进程却存在。

用强制删除工具PowerRMV删除以下文件:(如没有,可跳过)

C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
C:\WINDOWS\winlog0a.exe
C:\WINDOWS\rundll2000.exe
重启计算机 然后再进入安全模式执行如下的操作
用工具 SREng 删除注册表中的相关启动项删除

重新启动计算机,OK!
毒来啦
发表于 2007-3-21 17:05:47 | 显示全部楼层

查杀rundll2000.exe

查杀rundll2000.exe

--------------------------------------------------------------------------------
2007-03-14 08:19:07今天发现进程里多了一个rundll2000.exe,以前是没有过的,就算有也不是这个,正常的是rundll32.exe。但是今天的却是一个rundll2000.exe,不用说,明显就是一个病毒,下一步就是杀毒程序了。starger 51cto技术博客
关于rundll2000.exe,也不知道是一个什么的病毒。在电脑里也没发现其他怪象,也没有不正常,就是心里看着有点不舒服,下面给出一套杀毒方法。starger 51cto技术博客
第一步,用杀毒软件全盘扫描后,没有发现病毒的影子,然而进程里确实有这个怪进程。下一步只好手动了。starger 51cto技术博客
第二步、用强制删除工具(下载地址:http://www.cisko.cn/Soft/cq/200702/37.html)删除以下文件:starger 51cto技术博客
C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
C:\WINDOWS\winlog0a.exe
C:\WINDOWS\rundll2000.exe
如果没有找到以上文件,则可跳过吧。starger 51cto技术博客
第三步、重启电脑,进入安全模式(电脑启动时按F8键),在安全模式下检测,看电脑中是否还有第二步中谈到的几个文件。如有,继续删除。没有。则进入第四步。starger 51cto技术博客
第四步、进入注册表(开始-运行 输入regedit),在注册表里查找以下值项:starger 51cto技术博客
systemkb、newinfo、rundll2000。三个,将查找到的值项全部删除。starger 51cto技术博客
第五步、OK。重启电脑。故障解决了。starger 51cto技术博客
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:00 , Processed in 0.118157 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表