慈禧来了电影百度云盘:知道的加分,dllz.dll这个病毒如何杀

来源:百度文库 编辑:神马品牌网 时间:2024/05/09 09:23:21
我是用瑞星的
我没有卡巴斯基啊

清除步骤
==========

1. 结束病毒进程%Windows%\rundll32.exe

2. 删除病毒文件:
%Windows%\rundll32.exe

3. 删除病毒建立的自启动项:

CODE:[Copy to clipboard][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"_rx"="%Windows%\rundll32.exe"
4. 重新启动计算机

5. 删除病毒文件:
%System%\dllz.dll

【CISRT2006018】Viking.r下载木马之一,rundll32.exe dllz.dll 热血江湖木马解决方案

档案编号:CISRT2006018
病毒名称:Trojan-PSW.Win32.Delf.fz(AVP)
病毒别名:
病毒大小:66,102 字节
加壳方式:RatPacker
样本MD5:5e26a13288ca622a21905573ac5e324a
发现时间:2006.7.24
更新时间:2006.7.25
关联病毒:Worm.Win32.Viking.r
Trojan.Win32.Delf.rf
Trojan-PSW.Win32.Lineage.acw
Trojan-PSW.Win32.Lineage.acw
传播方式:通过恶意网站、其它病毒下载等途径传播

技术分析
==========

Viking.r下载的木马之一,热血江湖木马。

下载下来的文件是3Sy.exe,运行后复制自身到:
%Windows%\rundll32.exe

释放%System%\dllz.dll插入Explorer.exe进程。

创建自启动项:

CODE:[Copy to clipboard][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"_rx"="%Windows%\rundll32.exe"
清除步骤
==========

1. 结束病毒进程%Windows%\rundll32.exe

2. 删除病毒文件:
%Windows%\rundll32.exe

3. 删除病毒建立的自启动项:

CODE:[Copy to clipboard][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"_rx"="%Windows%\rundll32.exe"
4. 重新启动计算机

5. 删除病毒文件:
%System%\dllz.dll

打开windows任务管理器,察看是否有rundll进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
进程在运行,把它停止。然后删去dllz.dll 。

【CISRT2006007】Viking下载的木马之一,rundll32.exe热血江湖木马解决方案

[b]档案编号[/b]:CISRT2006007
[b]病毒名称[/b]:Trojan-PSW.Win32.Lineage.ph(AVP)
[b]病毒别名[/b]:
[b]病毒大小[/b]:42,542 字节
[b]加壳方式[/b]:
[b]样本MD5[/b]:20e635707cdc2f1d4067ac1d53150a15
[b]发现时间[/b]:2006.5.31
[b]更新时间[/b]:2006.5.31
[b]关联病毒[/b]:[url=http://www.cisrt.org/bbs/viewthread.php?tid=48]Worm.Win32.Viking.i(AVP)[/url]
[b]传播方式[/b]:其它病毒下载,通过恶意网站传播

[b]技术分析[/b]
==========

[b]Viking[/b]下载的木马之一,这个是热血江湖木马。

运行后复制自身到:
%Windows%\rundll32.exe
释放:
%System%\dllz.dll,并插入进程。

建立自启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"_rx"="%Windows%\rundll32.exe"

[b]清除步骤[/b]
==========

[b]1.[/b] 结束进程:%Windows%\rundll32.exe

[b]2.[/b] 删除文件:%Windows%\rundll32.exe

[b]3.[/b] 删除启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"_rx"="%Windows%\rundll32.exe"

[b]4.[/b] 重新启动计算机

[b]5.[/b] 删除文件:%System%\dllz.dll

[i]发布时间:2006-06-03 23:05[/i]

最好用卡巴斯基。