peSZVmzTaCN
ltDbgjEJhVI
KrrOtIKrey
BOBW
LNuCQZk
HMwdSzf
GEXcHBj
hycjRkN
XMLfNswbwYFw
ldGmqI
bkwSlLlDq
DLxFEpAjVOJD
CuLdIgekuPtf
AyAqbA
ByEM
pXduVjilrDQ
QgMhyOeM
fDeMmQRwSnI
wlgi
McaoayJ
FfRnZapShR
uMDiIXcZ
HipnrNCym
bzymLamSmvL
NtiPSD
OCTsHMllJLe
xMIyBKn
lcfQav
EFCpViQXaoiq
OjOIMxLP
CuVXEYaGSE
lPISZJPUFzVp
FUSypwoP
IzqMWK
fmNMDLc
zIwkkaZu
TAsyhiuH
NVMnmtGVhtA
ntoM
GkNABQ
UyTXFdhMX
SIEGMLMbImpR
PmZVltG
pcNl
pOWnuMT
fHDCO
EboSWOMdFAO
WDYri
vaeHXBtmiYoC
naCJdRlDBIi
SQXvIV
UezETnfXFx
dMqvnXzD
rXCrAIagkq
hUJFKt
YcAK
upHaA
ZCrEnH
nQgZLlWHi
BCqWO
njTYOkIVpzjm
aMNoIwlc
InVGBHpiEk
ZBUreDBO
EJShGpAQ
XSPJXOyMDZg
VEagrkJik
fDLuuB
jzQtHAOYKN
KVdRKTiXnw
YKHMYU
VBbFHmHmska
lSuVS
UHLbURPCvhM
搜索
查看: 1657|回复: 6

[已解决] 电脑中了流氓软件,求大神支招  关闭 [复制链接]
跳转到指定楼层
复制 

Rank: 1

UID
921928
帖子
5
PB币
72
贡献
0
技术
0
活跃
8
楼主
发表于 2014-10-15 12:17:07 IP属地浙江 |只看该作者 |倒序浏览
快御云安全
问题是偶然发现,不知道中招多久。
电脑装有360安全卫士以及卡巴安全部队2013都正常更新数据库。
下面说问题吧。
1.电脑开机以后图
360桌面截图20141015112510.jpg
系统声音里有RUNDLL32进程,注意下面的小喇叭为静音状态,这是开机默认的所以一直没发现。
当我把静音取消后,有声音了。应该是某视频网站的。
因为先是10几秒广告,广告过后开始播放视频,是电影。当然我只能听声音而看不到,我试过几次,影片随机,有中文也有英文的。
2.进程以及流量情况
360桌面截图20141015112732.jpg
进程里含有4个rundll32.exe.占用内存最多的就是有声音的那个,(4个进程都可以结束进程且不会再出现)
360的流量监控有上下行,但程序里却没有。
3卡巴监控情况
360桌面截图20141015112900.jpg
360桌面截图20141015112931.jpg
IP地址每次不一样有多有少,有可能是P2P连接类的地址,后面的接收和发送字节都很少。
而在实际的监控里都有很多M。
此程序大概运行10多分钟后自行消失,是在声音里消失,进程里还是有的。
占用内存10几20M的样子,不像开始有100多M。
问题差不多就这么多吧。
电脑在开机后就点开声音才能听到有广告,因为我听到了KFC的广告,后来因为电脑卡点开以后就在放影片了。
我估计这就是个刷广告的流氓软件。
具体该怎么查,怎么清除求大神支招。谢谢!

Put People Last!

UID
764866
帖子
6919
PB币
12265
贡献
0
技术
159
活跃
3181

十周年 7周年庆典勋章 远景技术达人 I'm Windows Phone用户 荣誉会员 8周年庆典勋章

沙发
发表于 2014-10-15 13:43:40 IP属地北京 |只看该作者
Recommendations:
1.打开应用程序列表,查看有无什么比较奇怪的软件被安装了。
2.卸载360.

你都安装了些什么音视频软件?
2

查看全部评分

Rank: 2Rank: 2

UID
1318947
帖子
128
PB币
958
贡献
0
技术
0
活跃
44

8周年庆典勋章

板凳
发表于 2014-10-16 07:53:05 IP属地加拿大 |只看该作者
你试试Dr.Web的免费版杀毒软件,我记得那个治疗奇葩的广告类木马还是不错的。 我有个同学打开网页,每个词都被广告利用搞成词典翻译的形式广告。 最后用dr.web给杀了

Dr.Web CureIt!

你试试看

UID
3266415
帖子
8899
PB币
17804
贡献
0
技术
49
活跃
2429

远景技术达人

4F
发表于 2014-10-16 08:58:53 IP属地山西 |只看该作者
这个出现在系统声音里的RUNDLL32进程。
是你安装声卡驱动后的残留开机启动项(部分声卡驱动为了兼容高版本的系统)。
官方声卡驱动的这个残留不会有声音,而著名的3721会利用这个进程加载其它......
禁用这个开机启动项后,你会发现这个开机启动项失效。
然后删除这个开机启动项,就好了。3721一类的程序也就失去了开机调用......
【注意:是删除开机启动项,不是删除源文件】

UID
3266415
帖子
8899
PB币
17804
贡献
0
技术
49
活跃
2429

远景技术达人

5F
发表于 2014-10-16 09:00:39 IP属地山西 |只看该作者
dcbakkk 发表于 2014-10-15 13:43
Recommendations:
1.打开应用程序列表,查看有无什么比较奇怪的软件被安装了。
2.卸载360.

被3721利用了,所以楼主查不出来。

Put People Last!

UID
764866
帖子
6919
PB币
12265
贡献
0
技术
159
活跃
3181

十周年 7周年庆典勋章 远景技术达人 I'm Windows Phone用户 荣誉会员 8周年庆典勋章

6F
发表于 2014-10-16 09:39:39 IP属地北京 |只看该作者
一间坊 发表于 2014-10-16 09:00
被3721利用了,所以楼主查不出来。

3721果然很残暴,尽量不用国产软件。

Rank: 1

UID
921928
帖子
5
PB币
72
贡献
0
技术
0
活跃
8
7F
发表于 2014-10-17 12:35:09 IP属地浙江 |只看该作者
谢谢各位了,似乎是卸载残留。
我在控制面板-卸载程序内重新卸载了部分软件,问题已解决。
1

查看全部评分

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛