瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 crs.exe木马群``痛苦挣扎中!!有日志!

12   2  /  2  页   跳转

crs.exe木马群``痛苦挣扎中!!有日志!

楼住?能告诉我你怎么感染的木马群吗??~
gototop
 

引用:
【tlw2010的贴子】如何禁止进程创建??!!
………………

点击IceSword工具栏上的“文件”、“设置”,你就知道了。
gototop
 

我都不知道啊``````好象是下栽软件的时候吧!!但忘记什么网了``
gototop
 

哦```看到了!多谢猫兄!!
gototop
 

还是不知道第2步怎样做~~~~是在什么软件中做的啊?
2、强制卸除下列进程中的病毒模块:
gototop
 

【回复“baohe”的帖子】
猫兄!!
还是不知道第2步怎样做~~~~是在什么软件中做的啊?
2、强制卸除下列进程中的病毒模块:
gototop
 

引用:
【tlw2010的贴子】还是不知道第2步怎样做~~~~是在什么软件中做的啊?
2、强制卸除下列进程中的病毒模块:

………………

右键点击我列出来的那些进程名([PID开头的那一行),再点击“模块信息”,找到病毒模块名C:\WINDOWS\system32\AD650050.DLL,最后点击IceSword面板右下方的“强制卸除”。搞掂一个!
重复这个过程,一一将那些进程中的病毒模块卸除干净。
gototop
 

汗!又丢楼了?我回复的内容没了!
gototop
 

newcenturymoon 和baohe的处理方法区别的让我现在又知道了一点东西。

newcenturymoon用SRENG清除,所以为了病毒进程能不干扰清除,只能在安全模式下。尽量减少了影响。

baohe用冰刃清除,因冰刃可以禁止进程创建,所以他从不建议进安全模式操作。只是不成功,无奈时才选择进安全。

不知在安全模式下先打开SRENG运行, 然后再用冰刃禁止进程创建,这时SRENG的删除或修改操作会不会被冰刃禁止?????????

gototop
 

哦!!原来是这样的!学到点东西了```
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT