注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

欢迎光临我的博客

 
 
 

日志

 
 

防火墙提示“Run a DLL as an App访问网络”  

2008-01-10 16:37:00|  分类: 电脑维护 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

病毒rundll.exe、autorun.inf专杀办法


病毒分析:

现象描述:防火墙提示“Run a DLL as an App访问网络”

病毒文件:rundll16.exe 、rundll.exe

清除办法:

1、将下列红色虚线中的代码复制到记事本保存后将扩展名改为.bat 并命名为1.bat,放到桌面。

-------------------------------------

@echo off

echo Windows Registry Editor Version 5.00>alpha.reg

echo [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]>>alpha.reg

echo "Run a DLL as an App"=->>alpha.reg

echo "System"=->>alpha.reg

echo [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]>>alpha.reg

echo "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,">>alpha.reg

regedit /s alpha.reg

del /f /q alpha.reg

cls & echo 请重新启动计算机,然后运行2.bat & pause

--------------------------------------

2、将下列红色虚线中的代码复制到记事本保存后将扩展名改为.bat 并命名为2.bat,放到桌面。

--------------------------------------

@echo off

attrib -h -r -s -a %windir%\system32\rundll16.exe

attrib -h -r -s -a %windir%\system32\rundll.exe

attrib -h -r -s -a %windir%\system32\c_10083.nls

del /f /q %windir%\system32\c_10083.nls

del /f /q %windir%\system32\rundll16.exe

del /f /q %windir%\system32\rundll.exe

for %%i in (c d e f g h i j k) do del /f/q/as %%i:\autorun.inf & del /f/q/as %%i:\rundll.exe

del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"

del /f /s /q "%userprofile%\Local Settings\Temp\*.*"

del /f /s /q "%userprofile%\recent\*.*"

del /f /s /q %windir%\Prefetch\*.*

del /f /s /q %windir%\temp\*.*

cls & echo 病毒清除完毕。 & pause

-----------------------------------------

3、运行1.bat

4、重新启动计算机,运行2.bat ,完毕。

  评论这张
 
阅读(1188)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017