如何删除rundl132.exe反病毒的老师们帮忙一下好吗?

来源:百度知道 编辑:UC知道 时间:2024/06/01 05:26:45
这病毒经常往电脑下木马,一次下10多个木马,
我用VIKING杀虫剂等很多个专杀软件和卡巴斯基杀了几小时,
C:\Temp\rundl132和注册表rundl132都还在?手动删了重启会恢复
而且还在Temp这文件夹还总是新建111之类文件,
还会在启动项增加垃圾程序,超级兔子提示为可疑文件
搞得系统快崩溃了太卡了

别慌,就用一个杀毒软件就解决这问题了,卡巴斯基,在安全模式下,把网线拔掉杀,搞定之后在看那两文件还在不,如果在,删除,然后从启动,在杀毒一次.之后在关机,大概10分钟之后开机,在插网线.问题解决,前提条件是KB的病毒库必须是最新的.

rundl132.exe这个病毒(worm.win32.viking.ja)会伴有logo_1.exe(Worm.Viking )这个文件,而且此病毒一旦激活会感染原电脑上的exe文件,重装系统也起不了作用。首先说下病毒文件所在的目录:
$:\Program Files\svhost32.exe
$:\Program Files\micorsoft\svhost32.exe
$:\windows\explorer.exe
$:\windows\logo1_.exe
$:\windows\rundll32.exe
$:\windows\rundl132.exe$:\windows\Uninstall\rundl132.exe
$:\windows\intel\rundl132.exe
_desktop.ini
(一般来说上面这些文件的创建时间是一样的,但不一定以上文件你的电脑上都有,#第4,5,6,9行的肯定有#)
(有这个文件的话)首先要在任务管理器里结束logo_1.exe进程,然后分别删除上述目录的文件。(记住你的每打开一个文件夹要用“右键——打开”的方式)
由于dll.dll这个文件是注入到explorer.exe进程的,你直接删除不了,你要先在任务管理器里结束explorer.exe这个进程,此时你的桌面看不到东西了,别慌,在任务管理器里选择“打开——新建任务”然后在出来的对话框中的输入以下“C:\WINDOWS\ explorer.exe”。然后你重新进入我的电脑里找到dll.dll文件,将其删除。还要查看你的其它盘的根目录下是否有以com结尾或一些可疑的可执行文件,也要删除。
接下来是删除_desktop.ini文件,选择“