天津茶淀监狱:高手进来哦!!!~!~!~ 绝对困难的问题!!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 08:09:45
为什么我打开 一些东西的属性 就会跳出一个窗口
windows找不到文件C:\WINDOWS\system32\rundii32.exe'请确定文件名是否正确后 再试一次
要搜索文件请单击 开始 按钮,然后单击搜索.
就这样 怎么回事啊?高手救我!!!!!!!

我猜一把,,, 你查看属性不会都是一些无效的快捷方式吧~~ 嘿嘿 不过也不像. 我想可能是在你杀毒或者清理机器时不小心把系统运行时必须存在的一个子程序(rundll32.exe)清理掉了~~ 可以试探用举人的方法找个同版本系统 拷贝一份~~ 若还不行~~ 就重装喽~~ 当然,这是我非常不喜欢的答案~~ 记得重装以后,不要装一些垃圾工具给你的计算机带来麻烦~~

病毒名称:Trojan.Billrus.Texto
发现日期:2001/6/29
大小: 36,864 字节

该木马驻留内存,文件的图标看起来就是一个普通的文本文件。每个10分钟,木马检测A驱中是否有磁盘存在,如果有磁盘存在,木马将删除足够的文件以保证能够将自身拷贝到该软盘中,同时还有其他的必须文件。

该木马删除下列文件,然后用自身的副本替换它们。
Attrib.exe, Edit.com, Format.com, Deltree.exe, Ed.cab, Mscdex.exe, Appwiz.cpl,
Attrib.com, and Deltree.com.

该木马能够更改它的文件名为18个不同名字中的一个:
如 Readme.exe, Gratis.exe, Leeme.exe, Trucos.exe, Texto.exe, Notas.exe, Free.exe,
Aviso.exe, Demo.exe, Software.exe, Shareware.exe, Chistes.exe, Leer.exe, Datos.exe,
Documento.exe, Freeware.exe, Password.exe, or Clave.exe。

第一次运行时,木马会启动记事本并显示木马作者的EMAIL地址。木马通过向注册表中添加一个值,以保证能够在系统每次启动后都运行该木马。当木马被激活30次后,它将删除C盘上的所有文件,并显示一个标题为Uruguay的消息框,其中包含文字:Billrus。

该木马用VB编写,当运行时,会执行下列工作:

1、将自身副本拷贝到任何软盘上,要求有VB运行时间的动态连接库文件运行,木马把该.DLL文件的
属性设为系统、隐藏和只读,这样就不容易被删除。

2、将自身拷贝到\Windows\System\Rundii32.exe。

3、访问Regedit.exe(注册表文件),当注册表编辑器没有真正打开时,只要木马运行,用户就不能运行注册表编辑器。

4、添加注册键值:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
值:Shell Windows\system\Rundii32.exe

你在系统-开始-运行键入“msconfig”后回车,
按“启动”-按全部禁用-找到“ctfmon”(输入法)
看看有没有打勾,如果没有请打上后,
重新启动电脑即可正常。

找个版本与你相同(不同也没关系,98th 98se在关键程序上区别不大)的98系统,查找“rundll32.exe”,注意一下它所在的位置,然后把它复制到你电脑的对应文件夹就OK啦

运行 msconfig

切换到"启动"

把那家伙前面的小钩钩去掉!

缺少文件了
建议重装系统吧