能力值:
( LV13,RANK:410 )
|
-
-
2 楼
rundll32不是病毒吧?你需要把那个run的dll文件找出来
|
能力值:
( LV12,RANK:2670 )
|
-
-
3 楼
用抓包来分析吧
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
用System Repair Engineer (SREng)扫描,或用HijackThis扫描,扫描后把log的文本文件贴出来,让高手给分析一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
进程里结束rundll.exe,再把system32下的tdll.dll删掉就好了.
接收的信箱是wdo@163.com.
|
能力值:
( LV7,RANK:100 )
|
-
-
6 楼
上那里报案啊 根本没人管的...我举报过 根本没回音
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我忘了告诉大家 这个RUNDLL32.EXE是假的 他在我C:\WINDOWS\COMMAND里 这个文件夹也是病毒加上的.
我看日期 创建日期是2006年11月3日中午11点多
这个文件绝对是病毒
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 xavkm 发布 进程里结束rundll.exe,再把system32下的tdll.dll删掉就好了. 接收的信箱是wdo@163.com.
请教您是如何分析出来的 我实验了很多方法分析不出来
|
能力值:
( LV9,RANK:2130 )
|
-
-
9 楼
从情况下看,好像楼主中过Viking病毒,那只是病毒下载的其中一个木马而已。
|
能力值:
( LV12,RANK:370 )
|
-
-
10 楼
用ICESWORD,看看都关联了哪些可执行文件
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我已经向 杭州市公安局网络检测分局报案了
http://cyberpolice.hangzhou.com.cn/index.asp
这里是报案网址
他们反映还蛮快的,我报案10分种后他就联系我了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
报案就是让他们分析吧?他们能行吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
行不行总要试试看呀,我现在的目的不是帐号 ,我是要他们帮我抓犯罪分子,那个可恶的盗号贼
还有我查了网上,我中的是“天堂2,变种”专门盗热血江湖的,我想来想去 想不通 我的电脑安装了正版的瑞星杀毒和防火墙,他居然还能进入我的系统,他到底怎么进来的,我电脑系统补丁打了又打,杀毒软件天天升级,居然这个病毒进入系统,杀毒软件查不到 查了也说这个不是病毒,自己还被病毒关闭了,真晕啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
诺顿定义:Infostealer.Lineage
报案。。。哈
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
瑞星是渣。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
是个宏病毒。看ing .把下载后街压缩的文件用写字板打开。发现文件是个图标显示。初步判断是个用宏写的。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
报案,天大的笑话啊。那黑客还不要死光光。本人(万年潜水艇终于破冰而出)
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我用的是卡巴,显示的是木马病毒。让卡巴停止运行就需要输入密码(自己设定,瑞星不知有没有)。
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
最初由 锅铲 发布 瑞星是渣。。。
同意,弄不好还是一伙的,见了好多毒都像见亲兄弟一样,吭都不吭一声。
|
能力值:
( LV6,RANK:90 )
|
-
-
20 楼
抓封包就可以了,或者进行内存抓取也可以,MEMHACK推荐使用。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
LZ的举动笑死我了。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
个人认为杀毒软件查不出来的病毒也是很多的。关于防火墙吗-就算是硬件防火墙也是相对的。美国的很多政府、军事网站为何连连遭黑?他们技术不行?非也!按数学道理推算计算机漏洞是不可能完全解决的。(个人看法)
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
建议楼主多学点木马知识,也就是怎么用木马,这样的话,哈哈,木马藏在哪里就很容易找到了。不要单纯依靠杀毒软件,杀毒软件目标太大,网上很多免杀教程,一个菜菜鸟都可以作出免杀来。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
还用瑞星啊。。。lz换咔吧或ZA吧
|
|
|