回复:7月20日 日志分析 练习1[补发]
开始操作之前,先把网络断开;
———————————————————————————————————————
使用暴力文件删除工具删除以下文件:
———————————————————————————————————————
C:\WINDOWS\system32\mcvcea.exe
C:\WINDOWS\system32\nvapi.dll
C:\WINDOWS\system32\mmutilse.exe
———————————————————————————————————————
[JmArpHook / JmArpHook][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\JMARPH~1.SYS><>(可能为江民杀毒软件的一个监控程序,建议先询问提问者,是否有安装江民)
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
C:\WINDOWS\system32\mmutilse.exe runsrv /name:"COM+ System Licensing" /prinum:"32" /cmdline:"C:\WINDOWS\system32\mcvcea.exe"
使用“Windows清理助手”清理一下;
———————————————————————————————————————