求助,中了rundll.exe,请高手指点

来源:百度知道 编辑:UC知道 时间:2024/07/08 00:55:01
今晚发现C,D,E,F盘打开是都是在新窗口
只有通过地址栏下拉选择盘符才可以打开

而且卡巴斯基提示每个盘符根目录下都有病毒rundll.exe
请高手支招重谢
谢谢大家,我刚用了360安全卫士专杀清除了
一、二楼的方法我都试过,对我来说不好使

你可以进入安全模式手动删除
或者点上面的
工具——选项——查看——显示隐藏文件夹
然后进入每一个盘里
注意,除了C盘里,其他盘中除了你本来有的文件,就只有一个隐藏回收站,手动删除其他的东西就可以了

8 月25日,金山反病毒急处理中心通过全球领先的反病毒监测网截获到首个“爱情森林”病毒,然而在随后几天里,金山公司的反病毒监测网又截获其数个变种。据金山公司的统计,至目前为止,该木马病毒已衍生出五个变种,这一系列病毒都是利用QQ软件的聊天机制向用户发送恶意网页链接,诱导用户点击以达到快速传播自己的目的。有的变种还会盗取用户的QQ密码。目前已有不少用户受此病毒危害,金山公司经过紧急行动,已发布了最新的升级包,用户只要升级到最新病毒库,就能查杀所有病毒及其变种。

病毒及其变种特征:
“爱情森林”特征
变种一的特征
变种二的特征
变种三的特征
变种四的特征
变种五的特征

手工清除方法

爱情森林的清除:

(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。
(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。

变种一的清除:

(1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。
(2)删除系统文件夹(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。
(3)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为