瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

12   1  /  2  页   跳转

【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

近日,不少朋友机器进程多了类似ddd.exe,vvv.exe,dxdmain.exe不明进程,
很显然,是木马或病毒的进程,但是怎么杀呢?本文来介绍下。

1.dxdmain.exe在WINDOWS模式下不能直接删除,因为有病毒进程保护着它老人家,可以结束它的进程xxx.exe
删除,清理注册表。此为方法1


2.借助一个小工具  “hijackthis”(附件中有)

首先用IceSword结束其进程:





使用hijackthis扫描:

023项:O23 - Service: DirectX Graphics (dxdmain) - Unknown owner - C:\WINNT\system32\uuu.exe修复.

删除文件C:\WINNT\system32\uuu.exe

停止其服务:开始--控制面版--管理工具--服务--找到“DirectX Graphics”属性--改成“已禁用”

删除其注册表键:





操作完以上步骤,病毒就被扫地出门了。

附件附件:

下载次数:44
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-29 13:50:39
描述:

最后编辑2005-07-29 18:10:30
分享到:
gototop
 

太好啦...谢谢你
gototop
 

感谢楼主分享拉,学习.
gototop
 

是不是楼主自己作的病毒啊,连。。。。。。都杀不了。。。
gototop
 

安全模式下操作一下就可以了

谢谢楼主分享
gototop
 

引用:
【不言放弃的贴子】安全模式下操作一下就可以了

谢谢楼主分享
...........................


这里只是说个病毒清除思路而已,仅供大家参考.
gototop
 

[img][/img]
  删不玩,删不完!
还有,哈哈哈哈哈
而且自动生成一个“x.txt”内容如下:open 218.86.1.14 21920 
user xslu xslu 
get dxdmain.exe 
quit 


gototop
 

【回复“lyon23”的帖子】
马甲吧?捣乱吗?
gototop
 

sorry,我这个样本没找到x.txt,麻烦您看好了自己的情况分析咯.

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-29 17:02:53
描述:



gototop
 

谁有兴趣和你捣啊!
删了 ,后自动跳出来的DXDMAIN 和x.txt,2玩意在一起。
现在我的x.txt也没有了,DXDMAIN 却还有——IceSword结束其进程,马上又出现~~~~ 
至于你的“hijackthis”,就没顶上用场。
然后啊,fff.exe  \  qqq.exe\  uuu.exe ===  一共件到5、6个。
好病毒啊,DDDDD~~~~~~~~~~~~~~~~~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT