瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新版灰鸽子dllhost.exe的一些特点及手工查杀流程

123456   3  /  6  页   跳转

新版灰鸽子dllhost.exe的一些特点及手工查杀流程

谢谢了
gototop
 

昨天刚解决一个  啊~!~!
谢谢拉
gototop
 

又学习了....喜欢猫版!!!!!!!!
gototop
 

样本那?
发个样本过来吧
tongxu1#163.com
gototop
 

现在autorun.inf是主流啊,呵呵
gototop
 

神啊,鸽子又变了,马上学习
gototop
 

原来中过,新的又出来了,学习一下。
gototop
 

有点看不懂这些玩意儿
gototop
 

版主:你好

我是新手,用您的方法,扫描出C:\WINDOWS\system32 C:\WINDOWS\system32\dllcache都有dllhost.exe,但setupss1.pif没有,在硬盘各分区根目录下没有autorun.inf和隐藏文件夹runauto..   病毒服务项没有dllhost.exe 
使用IceSword找不到进程dllhost.exe 在IceSword文件找不到进程dllhost.exe文件 


使用IceSword 禁止进程创建 不用IceSword 删除 直接删除C:\WINDOWS\system32 C:\WINDOWS\system32\dllcache 中的dllhost.exe 

不知有无后果?
gototop
 

引用:
【zheng882006的贴子】版主:你好

我是新手,用您的方法,扫描出C:\WINDOWS\system32 C:\WINDOWS\system32\dllcache都有dllhost.exe,但setupss1.pif没有,在硬盘各分区根目录下没有autorun.inf和隐藏文件夹runauto..   病毒服务项没有dllhost.exe 
使用IceSword找不到进程dllhost.exe 在IceSword文件找不到进程dllhost.exe文件 


使用IceSword 禁止进程创建 不用IceSword 删除 直接删除C:\WINDOWS\system32 C:\WINDOWS\system32\dllcache 中的dllhost.exe 

不知有无后果?

………………

如果你叙述的情况属实,那么,你没中这只鸽子。
C:\WINDOWS\system32\dllcache文件夹是系统文件夹。不要动。
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT