| 引用: |
【taikey的贴子】附件里有scr.exe 和sabc.dll 两个文件 我在瑞星可以文件上报也发了一份
版主们 有什么办法能解决下嘛? 我先进安全模式删除下看看 目前还没有发现有什么危害 ……………… |
运行附件后,在system32目录下释放C:\windows\system32\scrc.exe。并无sabc.dll释放。
用IceSword查看进程列表,可见红色显示的隐藏进程C:\windows\system32\scrc.exe。
用IceSword的解决流程:
1、禁止进程创建。
2、结束下列进程:
C:\windows\system32\scrc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
3、删除C:\windows\system32\scrc.exe。
4、清理注册表:
展开:HKLM\System\CurrentControlSet\Services
删除:Rsystem Procedure Call (RPCS) (指向C:\windows\system32\scrc.exe)