瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有名为xxwuu.dll注入winlogon.exe高手救命啊!!!
啊菠萝10号 - 2007-2-15 11:57:00
dll文件写入winlogon的notify
实在没有招数了
我的c盘又是ntfs
dos也玩不成
winlogon停止就重启
无法删除该dll文件
啊菠萝10号 - 2007-2-15 12:00:00
那位高手救救命啊!
帮我搞定这个该死的dll注入!
zhangmaj - 2007-2-15 12:01:00
头疼的东西 那用盘能进DOS吗 再说 你进命令行模式也试试 说不定可以
啊菠萝10号 - 2007-2-15 12:02:00
555555 不行啊 我的硬盘是ntfs 进dos没有用
凄惨啊 命令模式也要启动winlogon
555
baohe - 2007-2-15 12:04:00
引用:
【啊菠萝10号的贴子】dll文件写入winlogon的notify
实在没有招数了
我的c盘又是ntfs
dos也玩不成
winlogon停止就重启
无法删除该dll文件
………………

winlogon.exe进程是不能结束嘀。
要解决问题,可以:
1、尝试用IceSword禁止进程创建,然后,强制卸除插入winlogon.exe中的病毒模块xxwuu.dll(并非总能行得通,有时会立即重启)。
2、用SSM。 将xxwuu.dll录入SSM的规则中,并将其“父”、“子”进程设置统统设置为禁止(就是不让任何程序加载它,也不让它加载任何其它模块)。点击“应用设定”。将SSM设置为“自动运行”。然后,重启。删除xxwuu.dll,即可。
啊菠萝10号 - 2007-2-15 12:05:00
各位哥哥姐姐啊 救救小弟啊
啊菠萝10号 - 2007-2-15 12:08:00
谢谢大哥了 我试试看看
zhangmaj - 2007-2-15 12:12:00
我不用SSM的 听猫叔一说也要搞个玩玩了 好处不少啊
凝逸飘飞 - 2007-2-15 12:19:00
[病毒样本库]
未知木马
未知病毒
威金
熊猫烧香
金猪(Worm.Nimaya.cb)
Worm.Delf.bg
Trojan.Inject.st
Worm.Death.c+
Worm.Delf.dy+

试下这个>>签名
1
查看完整版本: 有名为xxwuu.dll注入winlogon.exe高手救命啊!!!