上菜机器人价格:我的进程里怎么有两个rundll32.exe

来源:百度文库 编辑:高校问答 时间:2024/05/05 19:03:35
我的进程里怎么有两个rundll32.exe,还有一个network.exe,在进程里删了,过不了一天又会出现,还有一个spoolsv.exe都结束进程了,在服务里已将print spooler启动类型改成已禁用,可是要不了多处,进程里又会出现spoolsv.exe,是不是病毒啊,要怎么把他们除掉

rundll32.exe
Windows RUNDLL32 Helper,Windows Rundll32为了需要调用DLLs的程序。该文件可有被QQ白骨精病毒所感染,应该先结束此进程,然后删除%SysDri%\Rundll32.exe文件,再去找一个正常的Rundll32.exe恢复即可。QQ白骨精病毒是一种用VC编写的发送QQ尾巴和盗取信息的木马病毒,它通过在QQ上发送以诱惑性文字为名的EXE文件(如:超级MM,超级FLASH,请您笑纳.EXE)来传播。病毒会搜索QQ好友并自动发送病毒文件,并盗取被感染的电脑中的QQ密码。若中了此病毒请用KavQQ最新版杀毒。

network.exe
病毒名称:
Trojan-PSW.Win32.Pcik.a 类别: 木马病毒
病毒资料: 破坏方法:

Delphi编写的偷用户游戏(破天一剑)密码的木马,32324字节,自称是“密码7005”。

一、采用Explorer.exe的图标,冒充系统文件。

二、第一次运行时,把自己复制到系统目录,命名为

“INTERTRAT.EXE”、
“NETWORK.EXE”。

三、在注册表添加自启动项,随系统的启动而自动运行。

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\Run
"NETWORK.EXE" : %SYSTEM%\NETWORK.EXE

修改exe类型的文件关联,每当运行一个新的exe程序,都会激活病毒。

HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) : %SYSTEM%\INTERTRAT.EXE "%1" %*

四、终止常用的反病毒软件

密码防盗专家、
木马克星、
绿鹰PC万能精灵

五、病毒遍历所有的窗口,查找“破天一剑自动升级”程序,偷取下列信息,发送到指定信箱
服务器=
账 号=
密 码=
角色~1
角色~2
角色~3
主机名:
IP地址:
操作系统:

病毒的清除法: 使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ: Windows下的PE病毒。

spoolsv.exe
Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
你再去服务里看看,spoolsv.exe进程的服务是不是启动了。如果启动了,就正常。