12   2  /  2  页   跳转

求助!怎样查杀Rootkit.Vanti.gen

PID: 1252][C:\WINDOWS\system32\svchost.exe]这是个什么东西?
gototop
 

【回复“徘徊者”的帖子】
如果仅仅是这个C:\WINDOWS\TEMP\et2bacm.dll,好办。
用SSM禁止其加载运行(图1);将SSM设置为“自动启动”(图2)。
然后重启。删除C:\WINDOWS\TEMP\et2bacm.dll即可。

图1

附件附件:

下载次数:174
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 21:14:18
描述:
预览信息:EXIF信息



gototop
 

图2

附件附件:

下载次数:142
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 21:15:11
描述:
预览信息:EXIF信息



gototop
 

引用:
【徘徊者的贴子】PID: 1252][C:\WINDOWS\system32\svchost.exe]这是个什么东西?
...........................

这是正常系统进程。不要动它。
gototop
 

谢谢斑竹,问题以解决!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT