瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙看一下,是不是新病毒或变种(安全模式下删除无效,还是没用!)

12   2  /  2  页   跳转

帮忙看一下,是不是新病毒或变种(安全模式下删除无效,还是没用!)

运行sreng2启动项目,服务,win32服务应用程序,勾选隐藏微软服务后删除
[DCOM Client / DCOMClient][Running/Auto Start]
<C:\WINDOWS\system32\DCOMSvr.EXE><N/A>
安全模式下删除
C:\WINDOWS\system32\DCOMSvr.EXE
C:\WINDOWS\system32\microsoft.exe
C:\WINDOWS\system32\wscuiex.cpl
gototop
 

安全模式下删除了三个文件
使用sreng2删除[DCOM Client / DCOMClient][Running/Auto Start]时
弹出对话框,删除被取消,无法删除。
将服务设置为禁止

重新开机,所有东西都回来了
gototop
 

删除时要按否,仔细看提示
gototop
 

还真没仔细看,不过全部在安全模式下删除之后(下次启动删除)包括那三个文件
重起,依然还在
gototop
 

怎么是“下次启动删除”?
gototop
 

先用冰刃结束所有不相关的进程
再用卡卡助手,直接删了那服务项,再按水树的方法删文件.
DCOM Client / DCOMClient][Running/Auto Start]
<C:\WINDOWS\system32\DCOMSvr.EXE><N/A>
把这两个也删了
C:\WINDOWS\system32\Drivers\CertClient.dat

C:\WINDOWS\system32\Drivers\CMBProtector.dat

再试试
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT