C:\WINDOWS\Temporary Internet Files\Content.IE5\WBNJMW19\u[1].js
来源:百度知道 编辑:UC知道 时间:2024/05/28 15:11:25
W32/HLLP.Philis.g 病毒,最近发作比较平繁。造成好多网友遭此病毒破坏造成大面积的卡机,瘫痪。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次,重新启动5次后系统基本崩溃。
费话不想多说
实用解决吧
注意了rundl132.exe 的开机程序
国内没有杀毒软件查出来
但这个病毒却很明显
开机运行后 rundl132.exe 自动访问了病毒网站
因为我的江民网络鉴控查到他访问了网站
并在c:\Documents and Swttings\Administrator\LocalSettings\Temporary Internet Files
留下病毒
rundl132.exe可以说不是病毒
他只是病毒的中介
所以杀毒软件查不到
因为不是病毒
所以处理很简单
运行msconfig 在启动里把rundl132.exe前面的钩去掉
它就不会在访问病毒网站了
并把C:\WINDOWS\rundl132.exe删除
(rundl132.exe和rundll32.exe不一样不知道你看出来了吗
前面是1后者是l 不要把C:\WINDOWS\system32\rundll32.e