瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统提示需要下载razespyware,怎么处理啊???

1234   3  /  4  页   跳转

系统提示需要下载razespyware,怎么处理啊???

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
+ msctl32.dllc:\windows\system32\msctl32.dll

删除启动项
重启
删除c:\windows\system32\msctl32.dll试试

若删除不掉
用Unlocker工具删除试试
工具下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7471002
gototop
 

谢谢blackstone,按照你的做法我已经清除了启动项及msctl32.dll文件,现在已停止向外发送邮件,但是目前cpu的占用率一直为100%,占用进程为svchost.exe,不知道是什么原因,在中毒之前没有发生过这种情况,能否帮助解决一下!非常感谢你的帮助
gototop
 

svchost.exe的cpu的占用率为100%原因很多

你先用procexp把那个占100%的svchost.exe关闭看看机器有啥反映
gototop
 

procexp无法停止该进程
gototop
 

提示什么?
gototop
 

系统提示:
error opening process:拒绝访问
gototop
 

引用:
【yingke的贴子】系统提示:
error opening process:拒绝访问
...........................


查看一下那个svhost.exe的信息

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-7 12:35:56
描述:



gototop
 

该进程的扫描属性图像为:
图像传不上来,具体描述如下:
(not verify)microsoft coporation

command line:
c:\windows\system32\svchost.exe -k netsvcs

其他内容与blackstone提供的图片一致
不知道能否明白
gototop
 

顺便问一下,此论坛上传图片需要自己写代码吗?
gototop
 

回复时选择“标志模式按钮”,再选择浏览按钮就可以了。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT