找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索

中了木马了怎么办?求救!

[复制链接]

最后的银色子弹

发表于 2004-6-20 09:49:45 | 显示全部楼层

回复:

系统进程~~~你没好感也没办法~~不能关闭~~~

不过如果当CPU使用率占的相当高~~而主要是这个进程占的百分比多的话~那么是令当别论了~~因为你中了木马病毒~~
回复 喝彩 无视

使用道具 举报

推理爱好者

 楼主| 发表于 2004-6-20 13:14:50 | 显示全部楼层

回复:

最后问一下  我的进程里怎么有两个rundll?  它和网络有关么  为什么向我的系统提出连接网络的要求?
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2004-6-20 18:41:28 | 显示全部楼层

回复:

用木马客星---查看--进程--分别找到那2个RUNDLL~~把2个分别的路径告诉咱~~
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2004-6-20 18:56:20 | 显示全部楼层

回复:

怎么跟Rundll较上劲了,我这也有两个,没什么大不了的
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2004-6-20 19:06:43 | 显示全部楼层

回复:

大概是木马恐惧症吧~~~不过既然有疑问就一并解决掉吧~~~
回复 喝彩 无视

使用道具 举报

推理爱好者

 楼主| 发表于 2004-6-20 19:12:05 | 显示全部楼层

回复:

木马克星里面只有一个   但是用任务管理器里面看有两个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 新浪微博登陆

×
回复 喝彩 无视

使用道具 举报

推理爱好者

 楼主| 发表于 2004-6-20 19:14:35 | 显示全部楼层

回复:

只要rundll32.exe没有木马就可以了  dll木马的话木马克星应该能够识别

让我觉得怪得就是rundll32.exe会和msn,IE一样连接到网络
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2004-6-20 19:14:37 | 显示全部楼层

回复:

咱也有2个的~~没问题的~~~你的木马客星版本是最新的吧~~~那么在内存扫描里没有提示有木马就别担心了~~~~而且你说的FTP被改~~~根本不是木马引起的~~
回复 喝彩 无视

使用道具 举报

推理爱好者

 楼主| 发表于 2004-6-20 19:18:04 | 显示全部楼层

回复:

太谢谢N以及各位高人给我指点  
不会有木马冒充rundll32.exe的身份吧
让我觉得怪得就是rundll32.exe会和msn,IE一样连接到网络
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2004-6-20 19:23:40 | 显示全部楼层

回复:

没关系~~实在不放心就用任务管理器强行关了~~~~应该不会影响操作~`不过关不关应该都一样~~

如果怕木马的话~~要定时下载最新的IPARMOR~~然后每次上网前都打开它~~
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2004-6-20 20:34:41 | 显示全部楼层

回复:

~rundll32.exe是用来呼叫动态链结库的~~~~~当开的程序多的时候电脑就会多开几个rundll32.exe~~~~我一般都会开3个~~~

~~~但是木马也可能伪装成rundll32.exe~~杀毒软件杀毒用的特征码被改掉的话就无法识别出木马了~~~~所以楼主最好还是小心些~~~~~~~~
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-2-2 14:03 , Processed in 0.047482 second(s), 14 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表