查殺rundllfromwin2000病毒的方法
更新時(shí)間:2007年03月11日 00:00:00 作者:
該程序原本系2000系統(tǒng)里的rundll.exe,被流氓惡意程序帶著它改了名字到處亂轉(zhuǎn),就成了人見(jiàn)人恨東西了。
病毒表現(xiàn)為:
IE主頁(yè)被強(qiáng)制更改、系統(tǒng)不定期無(wú)原因自動(dòng)重新啟動(dòng)、任務(wù)管理器中出現(xiàn)此進(jìn)程等等。
查殺方法:
對(duì)于系統(tǒng)服務(wù)中出現(xiàn)WalALET的服務(wù)的,可以到注冊(cè)表中刪除,注冊(cè)表位置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET]
描述:發(fā)送和接收局域網(wǎng)內(nèi)部系統(tǒng)管理員或者“警報(bào)器”服務(wù)傳遞的消息。
顯示名:Intranet Messenger
可執(zhí)行文件的路徑:C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\DWNGZI80.DLL,Export 1087
對(duì)于RundllFromWin2000.exe程序本身可以使用Unlock等強(qiáng)制刪除工具刪除掉即可。
病毒表現(xiàn)為:
IE主頁(yè)被強(qiáng)制更改、系統(tǒng)不定期無(wú)原因自動(dòng)重新啟動(dòng)、任務(wù)管理器中出現(xiàn)此進(jìn)程等等。
查殺方法:
對(duì)于系統(tǒng)服務(wù)中出現(xiàn)WalALET的服務(wù)的,可以到注冊(cè)表中刪除,注冊(cè)表位置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET]
描述:發(fā)送和接收局域網(wǎng)內(nèi)部系統(tǒng)管理員或者“警報(bào)器”服務(wù)傳遞的消息。
顯示名:Intranet Messenger
可執(zhí)行文件的路徑:C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\DWNGZI80.DLL,Export 1087
對(duì)于RundllFromWin2000.exe程序本身可以使用Unlock等強(qiáng)制刪除工具刪除掉即可。
相關(guān)文章
fjOs0r.dll、OnlO0r.dll 木馬群的清除方法
fjOs0r.dll、OnlO0r.dll 木馬群的清除方法...2007-09-09比較徹底的解決方法無(wú)法顯示隱藏文件夾"修改過(guò)注冊(cè)表也無(wú)效"的解決方法
今天新裝了XP SP2系統(tǒng),原來(lái)其它盤(pán)里的隱藏文件和文件夾全部無(wú)法顯示!2007-08-08“禽獸”病毒(殺軟終結(jié)者)的分析和手動(dòng)解決方法圖文
“禽獸”病毒(殺軟終結(jié)者)的分析和手動(dòng)解決方法圖文...2007-10-10Windows提示找不到文件“chkfat.exe”的解決方法
Windows提示找不到文件“chkfat.exe”的解決方法...2007-04-04test.exe,vista.exe,a.jpg,Flower.dll病毒分析解決
2008-01-01電腦中cmd.exe ftp.exe偷偷運(yùn)行的解決方法
電腦中cmd.exe ftp.exe偷偷運(yùn)行的解決方法...2007-07-07