进程里多了个“RUNDLL32.EXE”,原来于irjit.dll病毒有关(新病毒,专杀工具还在研制中)

王朝other·作者佚名  2007-01-23
窄屏简体版  字體: |||超大  

System Repair Engineer (SREng.exe)这个小绿色软件真的很不错,通过它我才知道rundll32.exe的真正含义。官方下载网址

http://www.kztechs.com/sreng/download.html

(一)

一种名为irjit.dll的病毒正在互联网上传播,已接连有人中了该病毒。

该病毒中毒原因不明,来源不明,病毒不影响正常操作。

如何删除?手工清除方法:

(1)开机按F8,进入安全模式,删除Windows目录下的 system32\wbem\irjit.dll(WinKld.dll 会有一个winkld文件夹在C盘生成 )

(2)禁用Windows Install Helper服务,如果有的话。

(3)打开注册表(开始运行regedit),查找并删除所有irjit.dll相关的键值。

清楚方法2:

开始→控制面板→性能和维护→管理工具→服务→查找Network System →右击→属性→启动类型→禁止→应用→停止→确定。

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\System32\aclayer.dll (file missing)

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)。

C:\Program Files\Common Files\COMMC:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL

(二)

irjit.dll是一个广告软件相关文件。建议立即删除其在Hijackthis扫描报告中的项目为:[RUNDLL32.EXE] CommandLine = C:\WINNT\SYSTEM32\RUNDLL32.EXE C:\WINNT\SYSTEM32\WBEM\IRJIT.DLL,Export 1087和 O23 - Service: Local Connection Manager (BNESS) - - C:\WINNT\system32\rundll32.exe c:\winnt\system32\wbem\irjit.dll,export 1087。

<-- This Website is About processinfo -->

(三)

清除方法:

1、开始→控制面板→管理工具→服务→查找Network 相关的网络共享服务,右击→属性→启动类型→禁止→应用→停止→确定。

2、打开注册表(开始运行regedit),查找并删除所有irjit.dll相关的键值,重新启动电脑。

3、双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件"复选框。在提示您确定更改时,单击“是”--单击“确定”。

4、删除\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL或Windows\system32\wbem\irjit.dll

5、如果删不了,重新开机按F8,进入安全模式,把irjit.dll删掉。

重新启动电脑, 基本可以清除。

一种名为irjit.dll的病毒正在我校传播,已接连有人中了该病毒。

该病毒中毒原因不明,来源不明,病毒不影响正常操作。

清除方法:

(1)开机按F8,进入安全模式,删除Windows目录下的 system32\wbem\irjit.dll

(2)禁用Windows Install Helper服务,如果有的话。

(3)打开注册表(开始运行regedit),查找并删除所有irjit.dll相关的键值。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有  導航