请问命令行C:\WINDOWS\system32\rundll32.exe msad.dll s是否表示中了木马或流氓软件

来源:百度知道 编辑:UC知道 时间:2024/05/14 08:01:42
在注册表HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\下可找到该项,我用360安全卫士启动项中可查到该程序,其标记为未知,谢谢

那是蠕虫病毒
用Vikingkiller,瑞星专杀工具
我刚用了
终于全杀掉了
记住要在安全模式下杀哦
按F8进入

进程文件: rund1132 或 rund1132.exe
进程位置: windir
程序名称: Win32.Troj.QQRecord
程序用途: 盗取QQ帐号密码的木马,
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒又称QQ记录器木马,通过好友传过来的图片文件感染,病毒在后台运行,不断记录用户的键盘操作,从而窃取用户的qq号、密码等信息,并发送到黑客指定的信箱中。该病毒修改注册表创建文本关联,只要打开文本文件病毒即运行,同时病毒修改注册表创建Run/server=C:\WINDOWS\system32\system.exe项实现自启动,并将病毒模块gkyct.dll等注入进程运行。病毒也修改注册表创建Run/Cnmins项实现rund1132.exe自启动,并将病毒模块msad.dll注入进程运行。病毒也修改注册表创建Run/sys004(数字变化)实现自启动。病毒包括:rundl132.exe(sys003),rundll32.exe、winlog.exe(sys001),QQPP.EXE(sys011)等等。