123   2  /  3  页   跳转

小聪来研究一下..

怎么无效?是删除了之后重启再度出现吗?
gototop
 

是完全不能删除 即使阻止了也没用..
插进程插得严重 而且也只是个库文件
应该会有个.exe的吧?
gototop
 

应该会有exe可执行文件或其他东西的吧。这个dll文件插入的并不是最核心进程,用IceSword应该可以搞定的。
或者查查SSM的日志记录上有没有它创建进线程的记录。
gototop
 

用SSM还发现C:\WINDOWS\Temp\wintjlr.exe

也有点问题..

我也试过用KillBox直接删C:\WINDOWS\System32\wcmlogon.dll
也没用..删不掉..
gototop
 

冰刃 

我暂时还没试过..还不知道到底行不行..这病毒C:\WINDOWS\System32\wcmlogon.dll 好象只是一个壳一样,..
gototop
 

C:\WINDOWS\Temp\wintjlr.exe删除,最好在安全模式下清空C:\WINDOWS\Temp\文件夹。
试试killbox的替换后删除(类似下图):


gototop
 

汗,又来了,每发到15条,总会出问题。再多发两帖。
gototop
 

也可以试试IceSword的“复制”功能(以下摘自IceSword的帮助文件):
对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。
gototop
 

冰刃

好象一不小心会造成系统崩溃..

KillBox
替换来删除>C:\WINDOWS\System32\wcmlogon.dll?
gototop
 

引用:
【mopery的贴子】冰刃

好象一不小心会造成系统崩溃..

KillBox
替换来删除>C:\WINDOWS\System32\wcmlogon.dll?
...........................

1.12版我不清楚,1.16版有bug,1.18版就应该没那么容易造成崩溃吧。

KillBox
替换来删除>C:\WINDOWS\System32\wcmlogon.dll
是这个意思。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT