dll.dll病毒及解决办法

简介:

dll.dll病毒及解决办法2006年10月27日 星期五 19:07

进程文件: dll 或 dll.dll 
进程位置: 系统 
程序名称: QQ黑暗星尘 
程序用途: 木马病毒 用于窃密 
程序作者: 
系统进程: 否 
后台程序: 是 
使用网络: 是 
硬件相关: 否 
安全等级: 低 
进程分析: 强大盗QQ的能力,可以盗所有版本的QQ,不受任何QQ防护软件的影响。病毒模块也可能是dllz.dll等。

方法一:“维金”病毒专杀工具: 
http://db.kingsoft.com/download/3/246.shtml是金山的 
http://down1.tech.sina.com.cn/download/down_contents/1151769600/28441.shtml瑞星的 
这个专杀后可能会出现机器里的EXE文件都打不开的情况,下载下面的软件修复下: 
Exe文件修复 
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip 
方法二:手动清除 
病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。 
而 dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑! 选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中! 
1. 按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的 logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索 rundl132.exe,logo1_.exe) 

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办 法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。) (N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除) 

3.在运行中输入regedit查找注册表键值:[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除 

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有) 

该 病毒会感染到exe应用程序中如QQ、Office系列、千千静听、RealPlayer,一般图标变色的为被感染了,要重装程序.最好试着打开程序后查 找一下有没生成_desktop.ini,有的话证明那程序被感染了,要按照上面所说的再手动杀下毒,然后重装该软件.(一般感染的程序不会很多,就是 rundl132.exe,logo1_.exe图标的那个程序)!知道在打开程序没有出现_desktop.ini就说明大功告成了. 



本文转自gaodi2002 51CTO博客,原文链接:http://blog.51cto.com/gaodi2002/1618249
相关文章
|
5月前
Win10系统msvcr120.dll丢失解决
Win10系统msvcr120.dll丢失解决
|
NoSQL MongoDB Windows
无法启动此程序,因为计算机丢失MSVCP140.dll
无法启动此程序,因为计算机丢失MSVCP140.dll
355 0
无法启动此程序,因为计算机丢失MSVCP140.dll
|
Windows
模块 DLL usrresol.dll 未能加载
IIS应用程序池自动关闭,模块DLL C:\windows\system32\inetsrv\urlresol.dll 未能加载
501 0
模块 DLL usrresol.dll 未能加载
|
C# .NET 开发框架
C# 版dll 程序集合并工具
原文:C# 版dll 程序集合并工具 C# 版dll 程序集合并工具      最近要开发一个控件给同事用,开发中会引用一些第三方DLL,这样交给用户很不方便,希望的效果是直接交付一个DLL文件。网上找了一些资料。
1108 0
|
测试技术 数据库 Windows
dll文件32位64位检测工具以及Windows文件夹SysWow64的坑
自从操作系统升级到64位以后,就要不断的需要面对32位、64位的问题。相信有很多人并不是很清楚32位程序与64位程序的区别,以及Program Files (x86),Program Files的区别。
1795 0
|
Windows 搜索推荐
DLL文件修复
当你在Windows计算机中安装非操作系统的软件时,往往会覆盖或改写系统共享文件, 如动态链接库(.dll文件)和可执行文件(.exe文件)。  * 对于Windows系统来说,当用户操作不当(如非正常关机)时,就时常会出现DLL文件丢失或破坏现象。
1006 0