查杀rundllfromwin2000病毒的方法
更新时间:2007年03月11日 00:00:00 作者:
该程序原本系2000系统里的rundll.exe,被流氓恶意程序带着它改了名字到处乱转,就成了人见人恨东西了。
病毒表现为:
IE主页被强制更改、系统不定期无原因自动重新启动、任务管理器中出现此进程等等。
查杀方法:
对于系统服务中出现WalALET的服务的,可以到注册表中删除,注册表位置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET]
描述:发送和接收局域网内部系统管理员或者“警报器”服务传递的消息。
显示名:Intranet Messenger
可执行文件的路径:C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\DWNGZI80.DLL,Export 1087
对于RundllFromWin2000.exe程序本身可以使用Unlock等强制删除工具删除掉即可。
病毒表现为:
IE主页被强制更改、系统不定期无原因自动重新启动、任务管理器中出现此进程等等。
查杀方法:
对于系统服务中出现WalALET的服务的,可以到注册表中删除,注册表位置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET]
描述:发送和接收局域网内部系统管理员或者“警报器”服务传递的消息。
显示名:Intranet Messenger
可执行文件的路径:C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\DWNGZI80.DLL,Export 1087
对于RundllFromWin2000.exe程序本身可以使用Unlock等强制删除工具删除掉即可。
相关文章
关于rundl132.exe vidll.dll LOGO1.exe 的清除方法
关于rundl132.exe vidll.dll LOGO1.exe 的清除方法...2007-01-01
流氓软件pchome\.setupf、realupdate.exe的解决办法
流氓软件pchome\.setupf、realupdate.exe的解决办法...2007-02-02
IO.pif变种分析清除(兼答avzx*,kvdx*,等随机7位字母的dll木马群的方法
IO.pif变种分析清除(兼答avzx*,kvdx*,等随机7位字母的dll木马群的方法...2007-09-09
用批处理轻松清掉sxs.exe和autorun.inf的专杀工具
用批处理轻松清掉sxs.exe和autorun.inf的专杀工具...2007-01-01


最新评论