本文目录一览:
- 1、360系统急救箱用强力模式查杀木马会有什么风险?
- 2、关于 360安全卫士的强力查杀模式 杀木马的问题!! 电脑高手一定要帮帮我啊!求你们了。
- 3、木马病毒怎么彻底清除
- 4、360卫士木马查杀一直在高危区转圈
360系统急救箱用强力模式查杀木马会有什么风险?
可以查杀的,强力模式查杀木马针对网络中流行的病毒和木马程序能给予最有效地彻底清除,犇牛、机器狗、灰鸽子、扫荡波、磁碟机等影响面广的病毒和病毒变种,一般是没什么风险的。
关于 360安全卫士的强力查杀模式 杀木马的问题!! 电脑高手一定要帮帮我啊!求你们了。
rundl132.exe
进程文件: rundl132 或rundl132.exe
程序名称:Troj_AutoCrat.b.enc或Worm.Viking.cp威金
程序用途: 后门木马病毒以窃取信息为主
病毒名称:Worm.Viking.cp
中 文 名:“威金”蠕虫变种CP
进程位置: \% windir%\
描述:rundl132.exe是病毒trojan.autarch释放出来的文件,注意的是,这里的“1”是数字“1”,并非英文字母“l”,另外,此病毒还会将自己拷贝到系统目录下,并改名为wupdmgr32.exe,建议使用杀毒软件进行扫描。
出品者: 未知
属于: trojan.autarch
系统进程:否
后台进程:是
使用网络:是
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:是
木马:是
进程分析: 该病毒修改win.ini文件实现自启动,使用与rundll32.exe相似的rundl132.exe文件名。病毒运行后打开后门端口,允许恶意攻击者控制计算机。
释放vidll.dll到任何可执行文件目录下。
病毒通过修改注册表创建Run/Timer项实现自启动,病毒文件包括:xiaran.dat、rundl1.exe logo_1.exe vDll.dll 0Sy.exe 1Sy.exe 2Sy.exe 3Sy.exe 4Sy.exe 5Sy.exe 6Sy.exe 7Sy.exe 8Sy.exe 9Sy.exe以及 0~9.exe,RICHED40.dll等等。
威金新的变种有devgt.exe,olrar.exe,RichDll.dll, tpxhst32.exe, svch0st.exe,SVCHOST.DLL, Go.exe,TIMPLATF0RM.exe,SC0NFIG.exe,exerouter.exe,rxzs.exe等进程
这个进程是:rundl132.exe,和系统最重要的进程:rundll32.exe 十分相似,病毒是阿拉伯数字“1”,进程是英文字母“l”。
手动清除方法:
这个病毒比较容易对付,总结对付这种病毒的方法:
1:关掉病毒进程explorer.exe+rundll32.exe.
2:修复病毒启动项,防止病毒在系统启动的时候自动加载。
3:根据病毒启动项指出的路径,一一到各个文件夹下面找出病毒,一一删除。
4:重新启动,再打开杀毒软件全盘扫描杀毒。
5:清除系统垃圾文件(主要是临时文件夹)
(图片也算)
遇到这个最好用杀软,在你这种情况下如果不能手动清除的话建议转移自己电脑中的重要文件,然后重新装系统,(最好把系统所有的东西全部格式化,有时也没有必要)。
手动清楚的在上边,图片也算,很好弄的。最好看完,这也是为了你的电脑
另外楼主我告诉你,千万别听他们的,首先,这个进程如果不是病毒一定是rundll32.exe,“l”为英文字母,这个进程是所有电脑都必须具有的进程,想一下,如果这是误报,那么所有电脑都误报了,可能吗?我可以确信的告诉你,这是一个病毒进程,rundl132.exe,“1”为阿拉伯数字。还有一个辨别方法,这个病毒进程前面的是一个真正的英文字母“l“,和后面的阿拉伯数字”1“的粗细以及颜色根本不相同。由此也断定这是一个病毒进程,为rundl132.exe
删除方法在前面。
木马病毒怎么彻底清除
彻底清除木马病毒的方法如下:
1、打开360杀毒软件,点击“全盘扫描”,对整个电脑进行全盘杀毒。
2、杀毒完毕以后,关掉杀毒软件。
3、接着我们再打开360卫士,对整个电脑进行木马查杀。
4、木马查杀要对电脑进行全盘扫描,扫描完毕,关掉最后的页面。
5、接着我们再点击360卫士内的急救箱,点击进入页面。
6、进入页面以后,开始急救,不过在急救之前,一定要勾选下面的两个项目,进行完这个操作以后,就彻底清除木马病毒了。
360卫士木马查杀一直在高危区转圈
退出重新扫描一下木马。
打开360安全卫士,点击“更多”,进入工具界面。
在“全部工具”栏找到“系统急救箱”添加。添加完成后会在“我的工具”栏显示。
添加完成后,点击进入系统急救箱。急救箱自动进行工具的“检测和更新”。此时需要耐心等待几分钟。更新完毕后就可以开始病毒深度查杀工作了。
电脑系统的急救处理有两种,分别为“强力模式”和“全盘扫描”,强力模式能深入系统底层进行病毒查杀,而全盘扫描则倾向于全面排查,修复系统。可根据你的需要进行选择。
为了查杀顽固病毒,我们通常选择“强力模式”,勾选“强力模式”,会弹出“进行管制”的选项,勾选“进行管制”,“进行管制”意思是除了杀毒操作外,其他程序均不进行操作,所以勾选过后,不要进行其他软件操作或浏览网页。
点击“开始急救”进行病毒查杀。
病毒查杀时间较慢,建议利用空闲时间杀毒(可在左下角设置扫描完成后自动关机),杀毒完成后关机重启就可以了。