davidyu720 | 13 五月, 2008 10:42
昨天痛杀病毒、痛杀恶意插件后,小黑运行正常。
但今天上午突然蹦出提示:RUNDLL32: 找不到system32\dc1.dll文件。让我大惊失色:难道还有隐藏很深的注入点?
立即检查:
现在的黑客,点子挺多的 PF
david | 18/07/2008, 22:38
真的很浮躁 | 17/07/2008, 16:30
老兄,我这有3个类似的东东,分别是3eab.dll,3eaac.dll,3easc.dll(搞的和家族似的),你的方法看了,但是没看明白,那个任务计划怎么查啊?还有那个时间?能不能详细一点呢?
david | 15/07/2008, 14:57
5b2ac.dll 5b2b.dll 5b2dc.dll 5b2sc.dll这些文件可能是病毒制造者刚编写的含有病毒代码的程序,杀毒厂商的软件还没有它们的病毒信息。
执行dir C:_WINDOWS_Downlo~1_5b2ac.dll (将_用反斜杠代替),能列出文件吗?
捡垃圾的 | 15/07/2008, 14:02
嗯。。。系统是弹出找不到,但是在它要引用的文件夹C:WINDOWSDownloaded Program Files里却有那几个文件5b2ac.dll 5b2b.dll 5b2dc.dll 5b2sc.dll
这几个文件杀毒软件又没检测到病毒,非常奇怪,定时就弹个错误框说Rundll32.exe找不到这些文件,而且我用金山清理专家看过Rundll32.exe文件有个参数:rundll32 "C:WINDOWSDownlo~15b2ac.dll",always差不多是这样,要是需要那些DLL文件我可以发给你看看
David | 15/07/2008, 13:11
我文中遇到的问题是:Rundll32.exe找不到要加载的DLL。
但你说你看过Rundll32.exe要加载的DLL--意思是能找到这个DLL,是吧?
还有你怎么看DLL中的代码的?
捡垃圾的 | 13/07/2008, 09:20
我也是遇到了跟你一样的问题,如今都没有解决,我查看过Rundll32.exe要加载的DLL 里面有段代码是这样的Kernel32 LoadLibraryW % S lqyef{l{'lql :M01 @ SOFTWAREMicrosoftWin dowsCurrentVersionpoliciesExplorerRun explorer.exe NefkheU:M01 ,Run pipyp yeuuu3 EXPLORER.EXE SYSTEM WinSta0Default 1.0.4.6 a}}y3&&111'1=:jhee'jg&hmyhjb'}q} a}}y3&&111'1=:jhee'jg&d`g`'}q} Vendor_ShareMemory microsoft_lock %u C: u= [main] v= %s ",Always rundll32 " %sDownlo~1%s.dll fkw POST HTTP/1.1 */* TM SoftwareAD %d
今天我看见你的博客,希望你的方法能行!在此谢谢你的分享!
浮躁 | 04/07/2008, 10:19
一直都无法解决,头痛啊!今天用你说的办法搞过了,看看有没有效果!先谢谢了!
| « | 八月 2008 | » | ||||
|---|---|---|---|---|---|---|
| 一 | 二 | 三 | 四 | 五 | 六 | 日 |
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
控制面板中有“任务计划”。
但每个人遇到的情况都不太一样--这正是病毒可恶的一个地方。