12   2  /  2  页   跳转

求助!怎样查杀Rootkit.Vanti.gen

PID: 1252][C:\WINDOWS\system32\svchost.exe]这是个什么东西?
gototop
 

【回复“徘徊者”的帖子】
如果仅仅是这个C:\WINDOWS\TEMP\et2bacm.dll,好办。
用SSM禁止其加载运行(图1);将SSM设置为“自动启动”(图2)。
然后重启。删除C:\WINDOWS\TEMP\et2bacm.dll即可。

图1

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

图2

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【徘徊者的贴子】PID: 1252][C:\WINDOWS\system32\svchost.exe]这是个什么东西?
...........................

这是正常系统进程。不要动它。
gototop
 

谢谢斑竹,问题以解决!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT