首页
社区
课程
招聘
rundll.exe是什么文件。我运行我olldbg1.10中的loaddll.exe后出现的有问题???
发表于: 2004-10-19 11:07 5250

rundll.exe是什么文件。我运行我olldbg1.10中的loaddll.exe后出现的有问题???

2004-10-19 11:07
5250
在删后任何.exe文件就不能打开了。??
这是怎么回事??

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
先用瑞星注册表工具修复EXE文件并联,
然后建议你用最新的瑞星杀毒软件全盘查毒
我前些天就是被这东东整惨了,
我系统里的这个东东是一个木马程序
还好被我彻底清除掉了~
2004-10-19 15:15
0
雪    币: 200
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哦那你说那个olldbg 1.10版的有木马是吗???
那我可小心点。。。
2004-10-29 16:32
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在删后任何.exe文件就不能打开了。??
这是怎么回事??

我说的是rundll.exe
并没有说是olldbg1.10
2004-10-29 17:52
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
注册表被改了。用这个注册文件恢复。这是一个木马,换新病毒防火墙。你的病毒防火墙太老了。

附件:a.rar
2004-10-29 23:48
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
RUNDLL.exe  本身98系统就自带的啊, 他的用途就是他名字的意思,运行DLL文件,如果你觉得被修改过了可以用SFC修复回来的,另外98里还有一个rundll32.exe,是运行32位DLL文件的, 但并不是所有DLL文件里的输出函数都可以用rundll或rundll32来运行的
2004-10-31 02:11
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢分享!
2004-10-31 08:48
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
系统带的rundll.exe只有5k,木马的rundll.exe有24K,不知道你碰到的是不是也是这么个东东,它的运行原理是修改了注册表里面的可执行文件的文件关联,所以你删除了木马后,所有的exe可执行程序都打不开。打开注册表,查找rundll.exe删除掉就可以恢复了。
2004-11-1 20:16
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哦,刚才忘了,在中招之后不能运行exe文件,所以注册表也编辑不了,只能通过写.reg文件的方式改注册表。
2004-11-1 20:18
0
雪    币: 200
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
确实你说的。。。它就是24K左右。。
看来我是中招了。。后来我用关联的方式。打开了rising。。注册表修复。
一切OK
2004-11-6 20:56
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 nudt 发布
哦,刚才忘了,在中招之后不能运行exe文件,所以注册表也编辑不了,只能通过写.reg文件的方式改注册表。

用COM可以打开
2004-11-6 23:18
0
雪    币: 210
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
最初由 nhchmg1 发布
RUNDLL.exe 本身98系统就自带的啊, 他的用途就是他名字的意思,运行DLL文件,如果你觉得被修改过了可以用SFC修复回来的,另外98里还有一个rundll32.exe,是运行32位DLL文件的, 但并不是所有DLL文件里的输出函数都可以用rundll或rundll32来运行的

我原来一直不明白rnndll是干什么用的,原来是这样呀,
2004-11-7 12:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
各位大虾~~俺就中了这个rundll.exe木马,文件在c;\windows\system下,并修改了关联为该木马,一但删除就打不开所有可执行文件,还屏蔽了系统信息浏览!怎么办啊?如何恢复关联?在下先谢了
2005-1-6 22:09
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
14
启动时搞F8选择DOS方式进入,然后
copy con exec.bat
  regedit.exe /s 注册表文件
按Ctrl+Z结束,然后直接运行exec.bat
2005-1-7 16:26
0
游客
登录 | 注册 方可回帖
返回
//