电脑中毒了,高手快来急救!!!

来源:百度知道 编辑:UC知道 时间:2024/05/05 20:31:11
用卡巴斯6.0检测到:1.进程 C:\WINDOWS\system32\Rundll32.exe (PID: 1360): 试图 将自身嵌入其它进程中 被拒绝.
2.运行进程 C:\WINDOWS\system32\Rundll32.exe: 检测到新变种风险软件 'Invader'.
3.进程 C:\WINDOWS\Explorer.EXE (PID: 316): 试图 将自身嵌入其它进程中 被拒绝.
4.运行进程 C:\WINDOWS\Explorer.EXE: 检测到新变种风险软件 'Invader'.
好久了,急等高手来指导并说下是什么病毒(是灰鸽子吗),删除不了!!!
搞定了加分
有人说是回答说是正常现象。可是这是最近几天才有的,卡巴斯基安装2周后才出现这情况的~~

系统下的Rundll32.exe本身是一个正常的进程,它的主要作用是将一些功能模块dll文件加载到一些进程中,以实现这些dll文件的某些功能。
所以你机器里卡巴斯基出现这样的报告是说这个进程调用的某个dll文件正在尝试插入到其它的进程中,但被卡巴斯基拦截了。
出现这样的报告时,你可以通过下面的办法来查看一下这个Rundll32.exe到底在加载什么dll:
打开 [开始]——[程序]——[附件]——[系统工具]——[系统信息],然后依次展开 [软件环境]——[正在运行的任务]
然后依此路径,直接找到这个dll文件。
如果你自己识别不了,你可以将这个名称贴到这里来让大家帮助一起看看。

那些进程都是正常的啊.
当你打开某些程序的时候,卡巴的确会提示你的啊.

你再看看时间有没有被修改了.
进程都正常了,你再看看电脑的里面的时间有没有被修改,
如果修改了的话,可以说是中毒的....

到安全模式下删除,
如果有GHOST最好还原下
这么看来你肯定没有了,
那你把卡巴设置下,,里面查杀项目里的风险文件什么的也勾上
然后到安全模式下删除
这个文件自动释放DLL,应该是远程控制的软件,不过还不能肯定是灰鸽子
因为很多远控软件自动会插入IE,
还有个方法,建议使用360,查杀下,在启动项目看看有没有多出来的启动要是有删除
然后用360查下进程有没有你陌生的,要是有就终止

我晕,竟然还有人在用“卡吧死机”,用瑞星吧,你的问题可以轻松解决

Rundll32.exe都是加载系统的DLL文件,Explorer.exe这个进程主要负责显示系统桌面的图标,任务栏等,相当于WINDOWS的脸面,这些不是病毒,不用担心,添加到信任栏就行了,用卡巴都这样~

我也在用卡巴6.0,但是在下载一个木马查杀软件配合起来那就会更好了。那就是AVG Anti-Spyware 7.5。卡巴有时候扫描出来的确实是杀不了,那你就可以用AVG Anti-Spyware 7.5来查杀,很好的一个软件.我用的是加强版的.卡巴查杀不出来或者杀不了的AVG都可以杀.(AVG也就是以前的