中了 rund1123病毒怎办么

来源:百度知道 编辑:UC知道 时间:2024/06/23 15:53:12
其实我也不知道这个rund1123是个什么东东,每次打开任务管理器总是是进程里有很多的这个rund1123.exe而且进程很多,cpu使用为100%,同时关机时也是关闭不了这个东东,急救啊!!!

rund1123病毒

“QQ记录器”(Win32.Troj.QQRecord),这是一个盗取QQ帐号密码的木马,它会伪装成图片文件传递给网友,当网友打开执行时该木马就开始激活。木马在盗取到帐号后,会立即以QQ消息的方式将帐号和密码发送给木马的安装者,从而危害用户在网络中的信息安全。以下是该病毒的信息:

病毒名称:Win32.Troj.QQRecord

中文名称:QQ记录器

病毒类型:木马

受影响系统:Win9x/Win2000/WinXP

威胁级别:1A

能处理的毒霸版本: 2004.01.01

技术特点:

A、自我复制到系统目录%system32%\Rund1132.exe

B、添加注册表以下键值,以便随机启动

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"ime" = "Rund1132.exe C:\WINDOWS\system32\ime.dll,Rundll32"

C、病毒会按安装者的意愿自毁,一般是已经盗取了对主的QQ帐号和密码以后

解决方案:

A、不要随便打开好友传过来的图片文件,因为有可能是伪装的木马;

B、手工解决方案:

1)对于Win9x系统,请在纯DOS方式下删除以下文件%system32%\Rund1132.exe

2)对于NT及以上系统,请使用任务管理器的结束名为"Rund1132.exe"的进程,然后在系统目录删除文件"Rund1132.exe"

3)清除病毒在注册表中添加的以下键值: