请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
因为之前伪装成,人事给我发了一个邮件,我在电脑上点开了。没想到第二天电脑就被远程控制了,控制了我的鼠标。我用360杀毒看到了一个wrdlv4.exe病毒,然后删除了,重启后依然不行,又有了,请问应该怎么办呢?


共 7 个关于求助,wrdlv4.exe病毒,使用360删除之后,重启之后又有了。电脑被远程控制了....的回复 最后回复于 2025-7-26 10:37

评论

直达楼层

沙发
瞿小凯 VIP认证 版主 发表于 2025-4-3 10:54 | 只看该作者 | 私信

IP属地: 四川省

顽固类感染,建议进入安全模式后使用急救箱扫描看下,另外请保持360实时开启
wslocv LV3.中士 回复360fans_rKdTtK:安装卡巴斯基 
2025-4-17 09:12回复

IP属地: 浙江省

瞿小凯 版主 回复360fans_rKdTtK:加下下方微信吧,我们人工帮您处理下,添加通过后发下这个帖子的链接哈 
2025-4-3 13:13回复

IP属地: 四川省

360fans_58412717 LV1.上等兵 进入安全模式后,使用急救箱扫描不出来,使用文件粉碎机无法粉碎,我手动删除了该文件(在非安全模式中不提升删除不了),删除后。重启了电脑,还是不行,已删除的wrdlv4.exe 又自动生成了 
2025-4-3 12:49回复

IP属地: 北京市

板凳
瞿小凯 VIP认证 版主 发表于 2025-4-3 13:14 | 只看该作者 | 私信

IP属地: 四川省



添加时留意下企业微信认证信息是否为360公司主体,不轻信任何转账信息

地板
360fans_58412717 LV1.上等兵 楼主 发表于 2025-4-3 17:21 | 只看该作者 | 私信

IP属地: 北京市

Lee,太牛了,技术已经帮我解决了,目前重启后没有重新出来新的wrdlv4.exe文件,再次感谢Lee
5
360fans_47188161 LV1.上等兵 发表于 2025-4-15 12:01 | 只看该作者 | 私信

IP属地: 安徽省

您好,请问后续怎么处理的。
6
360fans_58991076 LV1.上等兵 发表于 2025-7-21 14:04 | 只看该作者 | 私信

IP属地: 湖北省

同样中招, 请问后续怎么处理
时间        操作        说明        次数
2025-07-21 14:01:15        [自动阻止]          修改 驱动/服务        防护 84 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\THLPDRV\[Start]
注册表内容:1
进程:C:\Windows\SysWOW64\wrdlv4.exe
父进程:C:\Windows\SysWOW64\wrdlv4.exe , (0)
防护信息: RD|3, 388|-1, 10, 10|||
leo0205 产品答疑师 您加下我的微信jwwdzrhb,我帮您看下 
2025-7-21 19:14回复

IP属地: 未知

7
360fans_10919006 LV2.下士 发表于 2025-7-24 16:18 | 只看该作者 | 私信

IP属地: 江苏省

注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{2C77398C-85C8-4239-92D6-D4C45EB1E64C}\PROXYSTUBCLSID32\[]
注册表内容:{00020424-0000-0000-C000-000000000046}
进程:C:\Windows\SysWOW64\regsvr32.exe
父进程:C:\Program Files (x86)\Common Files\NSEC\NSecRTS.exe , (0)
防护信息: RD|92, 1103|10, 10, -1|||

这个NSecRTS.exe太嚣张了,今天截止下午4点已经拦截了6百多次,怎么搞也搞不定,怎么处理
leo0205 产品答疑师 加下我的微信jwwdzrhb,我帮您看下 
2025-7-25 18:03回复

IP属地: 未知

8
360fans_10919006 LV2.下士 发表于 2025-7-26 10:37 | 只看该作者 | 私信

IP属地: 江苏省

在注册表把NSecRTS2底下的imagepath指向的可执行文件改为一个子虚乌有的文件,然后在服务里就可以手动禁止该服务启动,再到硬盘里把所有相关的NSEC的目录和文件删掉,过了一天NSEC目录也没有重新生成,应该是搞定了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_58412717 LV1.上等兵

粉丝:0 关注:0 积分:8

精华:0 金币:14 经验:6

IP属地: 江苏省

最后登录时间:2025-4-4

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表