电脑发现admdll.dll木马病毒。杀不了啊。求助!!

作者&投稿:虞匡 (若有异议请与网页底部的电邮联系)
我的电脑和MP3中,一打开文本文件就会有ADMDLL.dll 这个病毒,整么也删不掉,请问整么办?~

ADMDLL.dll 这个不算是木马是一种远程监控软件.关闭方法:
1、请在开始-->运行中输入cmd(98以下为command),然后 cd C:\Winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。
然后在输入r_server /uninstall /silence;
2、到C:\Winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件。

进入安全进入安全模式 。
打开任务管理器。
结束iexplore.exe 。
找到上面的文件--新建任务。
浏览找到病毒文件。
点右键删除就OK。

病毒一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

病毒一般解决方案(原创) 转载请注明原作者恋曲2010

有进安全模式杀么 那样效果最好

计算机最容易被攻击的有哪些端口,如何关闭?
答:到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件请先确定该服务是否是你自己开放并且是必需的。如果不是请关闭它。4000端口端口说明:4000端口是用于大家经常使用的qq聊天工具的,再细说就是为qq客户端开放的端口,qq服务端使用的端口是8000。通过4000端口,qq客户端程序可以向qq...

<急急 >网吧主机重装后发现下列病毒 我不敢乱处理 请问下高手些 那些...
答:病毒的种类不多,主要是一个蠕虫的变种,建议下载一些蠕虫专杀软件试试,不过切记是要杀病毒,而不是把被感染文件删除里面有系统文件

别人送我几个SA弱口令,要怎么连接啊?
答:二.用SQLTOOLS连上去建一个用户 net start telnet 开telnet服务 net user mint mint /add 添加用户mint密码为 mint net localgroup administrators mint /add 将帐号mint升级为管理员 三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)制作RAD.EXE过程:1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll...

r_server.exe
答:如果不是请关闭它。关闭4899端口:请在开始-->运行中输入cmd(win98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件 ...

电脑能上QQ但开不了网页玩不了游戏,还原后连QQ都上不了
答:C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件。(10)默认共享:很多人根本就还不知道有默认共享这么一回事,其实系统一装好都是打开默认共享的。把c,d默认...

关于radmin被查杀的问题
答:你用的是诺顿10以上的杀毒软件吧(QQByte)?对杀毒软件设置一下即可实现,不过只能做到不被删除,每次开机还会提醒,但是也仅仅是提醒,并不会被删除,用户点一下确定即可。具体做法是在诺顿的扫描设置和启动扫描里 选项- 排出 ,将radmin所在的目录和system32下的两个文件排除。(QQByte)将 操作 里选择...

radmin2.1 我用这个安装在别人电脑里。。我现在想删掉。直接到别人电...
答:这个我也用得比较多,直接删除掉文件,然后禁止掉服务就可以了,不禁止服务也没事,关键是启动电脑会提示文件错误,因为删除掉文件,自启服务找不到文件就会提示错误。

端口问题!!!大虾进!!1
答:2、到C:\Winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件 5800,5900端口: 首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。 请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭 关闭的方法: 1、首先使用fport命令确定出监听在...

3389和4899端口怎么样在注册表中修改或关闭???
答:如果不是请关闭它。关闭4899端口:请在开始--运行中输入cmd(98以下为command),然后cdC:\\winnt\\system32(你的系统安装目录),输入r_server.exe/stop后按回车。然后在输入r_server/uninstall/silence到C:\\winnt\\system32(系统目录)下删除r_server.exeadmdll.dllradbrv.dll三个文件3389端口的关闭...

如何关闭一个端口
答:到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件 5800,5900端口: 1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\ explorer.exe) 2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新 运行c:\...