AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 8678
Accepted
Brian Knoblauch
Brian Knoblauch
Asked: 2009-05-16 07:46:55 +0800 CST2009-05-16 07:46:55 +0800 CST 2009-05-16 07:46:55 +0800 CST

什么是“c:\windows\ajavuviy.dll”?

  • 772

我有一台计算机从 RUNDLL 喷出有关加载“c:\windows\ajavuviy.dll”错误的消息。似乎主要在空闲时发生,并且可以很快生成大约 40-50 个错误窗口。

谷歌对此一无所知。认为它可能与恶意软件有关,但不确定。以前有人遇到过吗?

windows dll
  • 6 6 个回答
  • 182 Views

6 个回答

  • Voted
  1. Happy Hamster
    2009-05-16T08:25:12+08:002009-05-16T08:25:12+08:00

    假设这是 Vundo,我认为它是(或者至少,过去 2-3 周我们在办公室周围的公制混蛋中看到的 Vundo)是一种很难删除的病毒。它会创建随机 DLL 名称,但删除 DLL 只会在启动时创建错误消息,并且只会创建更多随机 DLL 来加载。

    你必须做些什么才能完全摆脱它:

    1)下载微软进程浏览器(http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)。

    2)展开rundll进程。

    3)删除rundll附加的乱码DLL(这将删除病毒不断复制的部分)

    4) 进入 MSConfig 并删除所有奇怪名称的 DLL 的启动条目。

    5)重新启动,病毒将不再能够复制,因为你删除了它的父母。

    • 7
  2. Best Answer
    Adam
    2009-05-16T07:52:48+08:002009-05-16T07:52:48+08:00

    尝试运行ccleaner的注册表清理部分 - 这至少可以消除它只是您卸载的东西的产物的可能性。

    • 2
  3. squillman
    2009-05-16T07:50:51+08:002009-05-16T07:50:51+08:00

    右键单击它并获取属性并查看版本选项卡中的信息。如果它是空的,那么我会高度怀疑它。如果那里有信息,包括作者/公司、版本号、日期等,那么它更有可能是好的。

    编辑: PS - 制作一份副本并将其与您最喜欢的(最新)病毒/恶意软件扫描程序相撞。

    • 1
  4. Joseph
    2009-05-16T07:51:27+08:002009-05-16T07:51:27+08:00

    病毒喜欢创建具有随机名称的 DLL。这很可能是一种病毒。立即进行扫描。

    • 1
  5. WerkkreW
    2009-05-16T07:52:17+08:002009-05-16T07:52:17+08:00

    如果谷歌搜索没有找到任何东西(我检查了它没有),那么可以相对安全地假设它是某种恶意软件/间谍软件,因为它们中的许多会动态生成唯一的文件名。我不认为它是一种“病毒”。

    我要做的第一件事是从 start->run 运行“msconfig”并查看您的启动部分以禁用任何可疑并重新启动。

    您还可以尝试将该 dll 重命名为 ajavuviy.dll.bak 之类的名称,以查看是否有任何问题。

    运行良好的广告软件/恶意软件扫描,例如 Ad-Aware。

    • 1
  6. splattne
    2009-05-16T07:52:18+08:002009-05-16T07:52:18+08:00

    要确保它不是恶意软件,请运行Microsoft Malware Removal tool,只需键入

     mrt.exe
    

    在您的搜索框/运行框中。

    • 1

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve