RUNDLL32.EXE和RUNDL132.COM

来源:百度知道 编辑:UC知道 时间:2024/06/23 18:54:07
我的电脑经常在玩游戏时突然卡住,好不容易退出来后出现****不能是只读文件或者****不能为write 我注意到基本上都是RUNDLL32.EXE(RUNDDL132.EXE)要求调试或者终止。最近从网上又发现一种说法,RUNDDL132.EXE为蠕虫病毒,RUNDLL32.EXE为系统程序。我不知道该怎麽办,如果是病毒怎末做,如果是系统有问题又该怎末办。。。。哪位高手指条明路。

病毒名称:蠕虫病毒Win32.Agobot.AVW
其它名称:W32/Agobot.BWU (F-Secure), Win32/Agobot.NYD (Eset), Win32/Agobot.Variant!Worm (InoculateIT), Win32/Agobot.Variant.Worm (InoculateIT), WORM_GAOBOT.E (Trend)
病毒属性:蠕虫病毒 危害性:中等危害 流行程度:中
具体介绍:
病毒特征:
win32.Agobot是一种利用IRC控制后门的病毒,可以未经授权进入受感染的机器。它也具有类似蠕虫的功能,可以通过弱口令进入共享,并利用很多不同的软件漏洞进行传播,同时可以利用其它的恶意程序生成的后门进行传播。Agobot有很多种变体,不同变体的核心功能是一致的。

win32.Agobot.AVW是大小为113,664字节的Win32可运行程序,它带有以下特征:
运行时,这个变体会复制SDKDLL.EXE到%System%目录,并修改以下注册表,以确保在每次系统启动时运行这个文件:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\MsnMSgr = "sdkdll.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\MsnMSgr = "sdkdll.exe"

注:'%System%'是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。System的默认安装目录是,Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

清除: