如何防范感染rundll32木马病毒
1、在Process Explorer中可以看到rundll32.exe的命令行,形式如:C:\WINDOWS\system32\rund造婷用痃ll32.exe" /d C:\WINDOWS\system32\abc.dll。abc.dll就是木马加载的dll文件。
2、在Process Explorer中终止rundll32.exe,找到abc.dll并将其删除。
3、运行regedit打开“注册表编辑器”,搜索包含abc.dll的所有键值并删除。尤其是启动项,如不删除,开机会出现找不到abc.dll的警告。
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:85
阅读量:23
阅读量:53
阅读量:67
阅读量:30