女生配饰品牌:rundel132.exe是什么病毒?怎么手动删除?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 18:52:03
为什么我的这个rundl132.exe 会感染冰封王座,然后冰封王座就开不开了,但是在进程里面有frozen throne.exe这个进程。它在windows目录下,是一个魔兽的图标。它还会感染什么文件?怎么手动删除?
请回答问题的大虾看清楚题目再回答问题,我说的是rundl132.exe,不是rundll32.exe

Rundll32.exe 32位的DLL调用程序.不是病毒.
Rundl132.exe 是Trojan.AutoCrat.a.enc病毒
文件名和系统的 Rundll32.exe非常相似
注意系统文件是L32病毒是132

你下载这个软件,安装后运行,然后在这个软件里找到并删除这个项目:
Autoruns:开机启动项管理
http://www.onlinedown.net/soft/21022.htm

专杀:http://it.rising.com.cn/service/technology/RS_MSN.htm

---------------------------

进程文件: rundl132 或 rundl132.exe
进程位置: windir
程序名称: Troj_AutoCrat.b.enc或Worm.Viking.cp威金
程序用途: 后门木马病毒以窃取信息为主。或最新的病毒名称:Worm.Viking.cp 中 文 名:“威金”蠕虫变种CP
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改win.ini文件实现自启动,使用与rundll32.exe相似的rundl132.exe文件名。病毒运行后打开后门端口,允许恶意攻击者控制计算机。
病毒名称:Worm.Viking.cp
中 文 名:“威金”蠕虫变种CP
释放vidll.dll到任何可执行文件目录下

打开windows任务管理器,察看是否有可疑的进程rundl132.exe在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

Rundll32.exe是什么?

顾名思意,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

现在,我来介绍一下Rundll32.exe这个文件,意思上边已经说过,功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll.exe文件,他的意思是“执行16位的DLL文件”,这里要注意一下。在来看看Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。

解决方案:

卡巴斯基是不能查到该病毒,所谓术业有专攻,如是而已,这是一个木马病毒,当然要用木马杀毒软件了,下面推荐一款木马软件

木马杀客(测试过,可以查杀该木马病毒,并修复rundll32.exe文件)

Rundll32.exe 32位的DLL调用程序.不是病毒.