那段base64编码是这个
::0,0.705,3:3,1,130:4,1,1:6,1,1:7,1,3:8,1,46:14,-1,1:15,1,1:24,1,1:25,1,1:33,1,2:35,0.705,3:37,1,1:38,1,1:43,1,1:44,1,1:46,1,1:72,1,1:111,1,1:121,1,2:144,1,1:145,45568,1::
这点信息看不出问题来,rundll32是宿主进程应该是读取shell32.dll里的资源
具体是什么谁都不知道
上面那些字符串只是在指定资源位置
这种东西很常见,没法说好坏~
还有,这是我一个朋友(单方面定义)帮我分析的
你最好使用360杀毒软件进行全盘扫描,不行的话就用360系统急救箱!如果还不行,最好重启一直按F8 进入安全模式进行杀毒!
如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/