求救!(在线等待中!!), 我该怎么办呢?

qunluo 2003-08-22 09:19:33
我现在用的杀毒软件是AVP(Kaspersky AV Personal )最近杀毒软件检测时弹出这样的提示“d:\winnt\system32\Rundll.exe感染病毒”名称是“TrojanDownloader.win32.Slime.b"可以杀出,但是杀出后,电脑上的.exe文件基本上都不可以使用!重启后连AVP杀毒软件都不可以运行了!已经格式化过D盘重新安装过后又出现!但是别的盘上的该病毒,已经杀出后才装的。万般无奈下向你们求救,因为我现在不方便上传受感染的Rundll.exe文件,麻烦请告诉我这是什么病毒,如何处理才不会影响电脑的运行呢?(我的病毒库是AVP 2003年8月20日的)!
期待得到你们的帮助!


我到国外网站上查过资料是这样说的:Trojan.Downloader Family



These kinds of programs are not "Trojans" by themselves, but they are intended to deploy Trojan programs to a victim's computer.

The "TrojanDownloader" programs contain information about names and locations of malware programs to download and install. This information is usually stored as an encrypted block of data at the end of a "TrojanDropper" file.

These programs can be used to install and download newer versions of malware software, or install several Trojan programs without user permission.

...全文
60 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
qunluo 2003-08-22
  • 打赏
  • 举报
回复
杀好后还会这样!!!???????????????
我主要是想如果是破坏了文件关联,应该是杀毒前的事情啊!这应该是杀毒杀出来的毛病!!!(不过也还是可能的)怎么办!?我还真忘记怎么处理了!以前看到过恢复关联的文章!没在意!今天我到是用到了!(如果真是这样的话!今天晚上回去先看看楼上那位说的,试试再说)
如果可以,还是跟在后面说来听听!!!我明天再来看看!!!
lw549 2003-08-22
  • 打赏
  • 举报
回复
过来看看,我的直觉反应也是文件关联,呵呵。
qunluo 2003-08-22
  • 打赏
  • 举报
回复
主要是这种病毒的变种很多!我都不清楚它究竟是纯粹意义上的病毒,还是木马!我实在高不清楚!网站上又查不到对应病毒的名称,只是笼统介绍了一下!!
TrojanDownloader Family

1. Downloader.Win32.Dler
2. Downloader.Win32.WebDown
3. TrojanDownloader.Win32.Apher
4. TrojanDownloader.Win32.Checkin
5. TrojanDownloader.Win32.Greetyah
6. TrojanDownloader.Win32.Ultimx



These types of programs are not "Trojans" per se, but they are intended to deploy Trojan programs to a victim`s computer.

The "TrojanDownloader" programs contain information about the names and locations of malware programs to download and install. This information is usually stored as an encrypted block of data at the end of a "TrojanDropper" file.

At this point, programs can be used to install and download newer versions of malware software, or install several Trojan programs without user permission.


TrojanDownloader.Win32.Dler

This program belongs to the family of Trojan down-loaders.

When run, the Trojan installs itself to the system. While installing, the program downloads the Trojan from a remote hacker`s site and runs it. Optionally, it can install downloaded Trojans in the Windows registry to start automatically.

The installed Trojan file name, the target directory and registry key are stored in encrypted form in the Trojan file at the file end.

A hacker may configure them before sending a Trojan to a victim`s machine, or before placing the Trojan on a web site or mass-mailing it.

qunluo 2003-08-22
  • 打赏
  • 举报
回复
现在我在瑞星上有人回复了!!!
WINDOWS下的PE病毒

此病毒启动后在后台隐藏运行并且连接到指定的地址, 下载文件到本地并将文件启动。
瑞星15.43.20一上版本就可以杀.
qunluo 2003-08-22
  • 打赏
  • 举报
回复
我就知道这里的高手多!
问AVP没回我的信!
问金山版主,告诉我EXE关联有问题!什么问题哟!!本来一样的贴,这里回答得我五体投地,那却是我怀疑是不是连我问题都没看清楚哟!!呵!!!!(随便说的!!)
楼上大哥!!
我很想知道这样的病毒算木马呢还是真正纯粹的病毒呢??我是菜,但是我还是想再问问?
我等你回复!!!!
因为国外网站上有这样的内容!你看看!变种比较多,我是不清楚了!如果是木马我到不怕了!如果是病毒,我就一定要杀之而后快!!!!!
smallrascal 2003-08-22
  • 打赏
  • 举报
回复
rundll.exe中的病毒
一、rundll.exe和rundll32.exe文件的区别
我们知道rundll.exe文件和rundll32.exe文件是windows操作系统下的两个重要文件,用来调用动态链接库文件,它们的区别在于rundll.exe用于16位操作系统,如win9x和winme,存放在windows\system中,而rundll32用于32位操作系统,如win2000和winxp中,存放于windows\system32文件夹中。
但问题是,win9x中不使用rundll32.exe,同样地,win2000和winxp中不使用rundll.exe文件。
因此,基本可以肯定地说,如果winxp等32位操作系统中出现了rundll.exe文件,或win9x等16位操作系统中出现了rundll32.exe,可以说,恭喜你,你已中招了。

那么,有些人问,我的winxp系统中只有rundll32.exe,或我的win9x系统中只有rundll文件,我的机器是否中招?这样,就需要知道——

二、如何甄别中毒,杀毒和防毒
看看我是如何中招和恢复的,就知道如何甄别了。
1、如何删除rundll.exe
最近,我的系统在运行,会常态突然象自动改变屏幕主题似的,屏幕一下子变黑,但瞬间就恢复了,也是我大意,因为我刚替换了破解的uxtheme.dll文件,用于桌面主题的随意更换。以为是系统侦测到uxtheme.dll文件有变化,自动恢复的。所以,也没在意。同时,我多年来,一直使用的是NORTON杀毒和internet个人防火墙,从未中招,因此,根本未想到是病毒或木马什么的。
前天,看了网上的帖子,赶紧到自己的系统文件夹中一看,果不其然,确实有这个问题,我使用的是winxp pro,已更新到最新,但windows\system32文件夹中多出了个rundll.exe文件,而且,这个文件的的图标明显是另一个可执行文件winrar.exe文件的图标,因此,先使用文本编辑器输入如下内容:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

保存在桌面上,文件名为“恢复.reg”,然后,果断删除这个rundll.exe文件,再双击刚才建立的reg文件,导入注册表,这样,所有exe文件都可以正常运行。

2、病毒特征
同时,我复制了这个文件的备份,用ultraedit32编辑器打开,查看有什么可疑之处,好在种木马的人在文件尾部留下了蛛丝马迹,我查找到:“史莱姆病毒 http://peephost2.3322.org:1024/iexplorer.exe”等文字信息。

很清楚,这个病毒被其作者称为“史莱姆病毒”,但后面那行文字的意思就值得猜测了,是将我的桌面信息发送到 http://peephost2.3322.org:1024/iexplorer.exe中,还是这个病毒首先感染了 “http://peephost2.3322.org:1024/iexplorer.exe”,不过,我更倾向于前者,即该病毒是“史莱姆病毒”,可能是个木马程序,作者就是“http://peephost2.3322.org:1024/”的站长。
这个病毒将中招者的信息发送到 “http://peephost2.3322.org:1024/iexplorer.exe”中,等于是开了个后门,将中木马人电脑中的信息,发送到http://peephost2.3322.org网站,并通过1024端口入站,这样种植木马的人,就可以在他的浏览器中(ieplorer.exe),打开中招者的电脑上的任意文件。多么恶毒!

但奇怪的是,我用NORTON扫描这个rundll.exe文件,没有发现任何病毒或木马,同时,用木马克星扫描,也没有发现木马,但norton的internet防火墙曾经提示过我,“是否允许rundll.exe访问internet”,我选择了“总是禁止”。

我还试验过,卸载了winrar程序,并删除了rundll.exe文件后,系统启动后,又出现了这个rundll.exe文件,这次,这个rundll.exe的图标是我安装不久的easycd&dvd creator 6.0 软件中的引擎文件的图标,因为它是加载在系统自动启动项中,这说明我的引擎文件也已中毒,系统启动后,启动了这个引擎文件,这样,自动生成了rundll.exe文件,只好卸载这个软件,等查杀完病毒再安装了。然后,我又逐一查找系统启动项中的文件是否中毒,还好,没有其它的文件中毒。

3、甄别是否中毒,及杀毒
这样,我们就知道,如何甄别中招了。也很简单,
3-1
对win9x用户,就是用我上述方式,用ultraeditor软件,打开rundll.exe文件,查找里面是否有“http://***”等文字,注意,查找时,要选中“查找 ASCII”,看看是否会出现那些字样,也有可能是其它网站的链接,如果你的rundll.exe文件中毒了,也不要紧张,因为是win9x,rundll.exe文件必不可少,有时在染毒程序运行时,或rundll文件已调用了其它系统重要的库文件时,直接删除不了,可以这样解决:
(1)停止系统中所有运行的程序,包括后台运行的程序,下载并安装破解中文版ultraexitor(到www.ttdown.com中下载)
(2)用ultraeditor的批量查找(选中“查找ASCII”),查找硬盘中所有含有病毒特征文字的文件(放心,速度很快,比杀毒软件要快)
(3)反安装或删除所有那些含有病毒特征文字的软件或文件,注意,对某些软件,要注意资料的备份。用“1”中所说方法恢复系统注册表。
(4)从系统安装盘中提取rundll.exe文件,并准备一张干净的win9x启动盘到dos下恢复rundll.exe文件,或直接用win9x系统文件恢复器,恢复rundll.exe。
(5)在norton的internet防火墙中,在禁止站点中,输入“peephost2.3322.org”,严禁系统对这个网站的访问,或这个网站试图与你建立连接。

重启看看吧,你的机器干净了!

3-2
对winxp或win2000用户,查找方式一样,但对rundll.exe文件,直接删除就可以了,因为winxp或win2000根本不需要rundll.exe文件,如果你的系统中有rundll.exe文件,毫无疑问,你的系统已经中招。

4、如何防毒
我还是要推荐大家安装norton的杀毒和internet个人防火墙,有条件的话,再加装一个金山毒霸,它对国内病毒查杀能力要好一些,这次的rundll病毒就是国产的:)。
虽然norton杀毒防火墙不能查杀这个病毒,但对大多数病毒来说,都可以查杀,我一直使用这个杀毒软件,除这次外,从未中毒。更重要的是要安装它的病毒防火墙,可以控制所有程序的出、入站,其实,虽然我的电脑已中招,但我的信息并未发送出去,因为我在防火墙中禁止了这个文件的所有出入站。
对winxp用户(好象越来越多了)来说,保留系统还原的功能,万一系统死机或其它原因,完全可以用还原来恢复。
上网前,一定要打开所有防火墙,避免不必要的染毒,同时,推荐使用Gosurf或MYIE2(虽然我不喜欢这个bugs很多的软件)之类的可防止弹出广告或另外链接窗口的网络浏览器。

经常清空你的浏览器缓存和cookies之类的东西,保护好你的个人信息,如加密等,在我的文档之类的文件夹、tem、temp和个人登录帐号文件夹中不要放置重要的文件信息等。

总之,有了网络,我们的快乐多了,但我们忧患更多。

三、http://peephost2.3322.org 查疑
这个网址是著名的系网动态域名的下的一个站点,但奇怪的是,不管如何采用正常手段,我进入不了这个站点,但可以ping通,可能是这个木马传播者或始作俑者禁止了所有端口的入站,除了1024吧,但明显的是,这个网站开通了http和ftp服务,且现在他还在网上,你们可以ping一下。我不想攻击他,也许他是冤枉的,也许我还比较正直,知道攻击个人的机器是一种低劣者的偷窃行为,是想模仿黑客,却又缺乏黑客精神,这种人缺乏人类应有的道德和从事计算机行业的素质和水平
博乐—机器人表演 机器人演出的开拓者 www.boole-tech.com 1 DIY 机器人 第一课 制作机器人的基础 在论坛上经常可以看到有人说:"我是菜鸟,制作机器人需要什么基础?"。其 实我可以回答大家:"基础就是你首先要学好数理化",怎么样很意外吧!现在 我来给大家讲讲为什么这么说。机器人制作综合性很强,它涉及机械制造、计 算机、电子技术等很多领域,每一个领域都是以我们的数理化为基础的,还有就 是要充分利用互联网的资源自我学习。 以下是我在论坛发过的一篇贴子,希望大家用心体会。 高手的秘诀 1.不要看到别人的回复第一句话就说:给个代码吧!你应该想想为什么。当你自己想 出来 再参考别人的提示,你就知道自己和别人思路的差异。 2.别小家子气,买本书几十块都舍不得,你还学个 P。为了省钱看电子书,浪费的时间绝对 超过书的价值。当然如果查资料,只能看 PDF。 3.学习新的开发软件时,一定要看帮助手册。买的书不够全面。刚接触一个软件,什么都不 懂,就盲目的问东问西,让人看起来很幼稚。 4.不要蜻蜓点水,得过且过,细微之处往往体现实力。 5.把时髦的技术挂在嘴边,还不如把过时的技术记在心里。 6.看得懂的书,请仔细看;看不懂的书,请硬着头皮看。 博乐—机器人表演 机器人演出的开拓者 www.boole-tech.com 2 .别指望看第一遍书就能记住和掌握什么——请看第二遍、第三遍。 7.多实践,去焊板子、调试,去写去调,只用软件模拟,是永远成不了高手的。 8.保存好你做过的所有的源程序、PCB、原理图等----那是你最好的积累之一。 9.对于网络,还是希望大家能多利用一下,很多问题不是非要到论坛来问的, 首先你要学会 自己找答案,比如 google、百度都是很好的搜索引擎,你只要输入关键字就 能找到很多相 关资料,别老是等待别人给你希望,看的出你平时一定也很懒! 10 到一个论坛,你学会去看以前的帖子,不要什么都不看就发帖子问,也许你的问题早就 有人问过了,你再问,别人已经不想再重复了, 做为初学者,谁也不希望自己的帖子没人回 的。 11,虽然不是打击初学者,但是这句话还是要说:论坛论坛,就是大家讨论的地方,如果 你 总期望有高手总无偿指点你,除非他是你亲戚!! 讨论者, 起码是水平相当的才有讨论的说 法,如果水平真差距太远了,连基本操作都需要别人给解答,谁还跟你讨论呢。 什么样的人是浮躁的人? 浮躁的人容易问:我到底该学什么; ----踏踏实实的学点基本的吧?单片机不知道是什么就想去学 ARM? c 语言不会想搞 LINUX?别老是好高骛远。 浮躁的人容易问:谁有 xxx 源码?--(你给人家多少钱啊?自己的劳动白送你?) 浮躁的人容易说:跪求 xxx ---(就算网络也要点尊严吧?) 浮躁的人容易说:紧急求救---(其实只是个简单的课程设计) 浮躁的人容易说:有没有 xxx 文资料?---一个字:懒。别说别的。E 文不行?谁不是 博乐—机器人表演 机器人演出的开拓者 www.boole-tech.com 3 从 ABC 学起的啊? 浮躁的人容易说:求 xxx,我的 email 是 xxx@xxx.com,然后消失 ---- 你以为你是大爷啊, 人 家请你吃饭,还要喂到你口里不成? 浮躁的人容易问:做单片机有钱途吗----只是为了钱,搞不好技术的,你去抢银行好了。 浮躁的人容易说:哪里有 xxx 芯片资料?(其实大部分资料网络上都有,但是偏偏来找人 问,懒!) 浮躁的人分两种:只观望而不学的人;只学而不坚持的人; 浮躁的人永远不是一个高手。 lamp 看完后明白了吧,恭喜!你已经迈出了第一步。 第一课就到这里,下课接着讲。 _________________ 第二课 机器人的组成 机器人一般是由以下模块组成: 1.语音模块 用于语音对话、语音控制。 2.灯光表达模块 用于机器人状态显示、感情表达(喜、怒、哀、乐) 3.控制模块 I/O+决策,即机器人的大脑,其控制能力及 AI 由编程者的水平决定。 博乐—机器人表演 机器人演出的开拓者 www.boole-tech.com 4 4.传感器模块 对外界环境的的感知。 5.电源模块 为机器人提供能源,常用有 3v、5v、6v、9v、12v。 6.减速电机 常用于机器人行走驱动,根据需要选择变比。 7.驱动模块 机器人的执行机构,常选用行模的舵机。 8.视频模块 机器人的眼 9.机械模块 10.无线通讯模块 11.控制软件 一个简单的机器人是由单片机电路、红外传感器、减速电机+程序这是大多数人 认同的,但是我要向大家说这种认识是错误的,真正的机器人不是几片单机和 几台电脑就可以解决,关键就是'机器人'这个'人'字,还需要我们一代代 的努力。 以上讲的有点简单,先写出。 --
为保证您的人身安全和电梯的正常运行,在乘坐或使用电梯时请您遵照以下事项: 一、乘坐电梯要文明乘梯,先出后进,进入轿厢请先确认电梯轿厢位置,查看电梯轿厢与厅门地坎的平层状况,轿厢在平层区域方可进入。 二、严禁在电梯厅门及轿厢内有打闹、追逐、锤拍、摇晃、蹦跳、吸烟或使用明火等其他危害安全的行为;老人、儿童及行动不便者乘坐电梯应有成人陪同,以免发生意外。 三、爱护电梯内的公共设施;严禁携带沙石、危险化学品、易燃易爆品、电动车等危及电梯安全的物品乘坐电梯。 四、爱护电梯,不得乱写乱画、乱丢垃圾,严禁吐痰、乱扔纸屑、果皮等不文明行为,保持轿厢内的清洁卫生;按钮动作规范,禁止敲打或用尖硬物品顶压按钮。 五、注意轿厢内“电梯使用标志”、“警示标志” 和“应急电话",未经检验或检验不合格的电梯不得使用。 六、电梯门在打开或关闭时,请勿使用外力及物品强行阻止电梯门;电梯在运行时请不要推动或靠在电梯门、轿厢壁和厅门上。 七、停电或发生故障被困轿厢时,请按紧急呼叫按钮、对讲装置或拨打应急电话向外求救,并耐心等待救援;切勿扒门、踹门、撬门,不要强行爬出轿厢,以免造成伤害。 八、发生地震、火灾、洪灾时严禁乘坐电

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧