1   1  /  1  页   跳转

Desktop和NTService32.dll的清除

Desktop和NTService32.dll的清除

今天第二次发现这个东西,加载项C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
服务 Windows NT Service32 - Unknown owner - C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing) 自动恢复
以前有人中我说个sys守护没有人信,这次我把清除过程写出来。
System Repair Engineer驱动中或用autorun在驱动下可以发现一个假的微软签名的驱动,我发现的2次名字不相同,不能用名字来判定。
这次的是msprotect.sys msprotect filter driver 冒用的还是 win2000ddkprovider
只要这个加载,上边的两项就自动恢复。延时删除冰刃和killbox都删除不了 ,最后在dos下加载ntfspro删除,该文件有r或s的属性要在dos下用attrib -r -s来清除 后才能删除,删除后重起,进入系统后用删除该驱动的加载项,删除服务Windows NT Service32 - Unknown owner - C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
加载项
C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
要在结束explorer.exe进程的情况下修复,否则修复不了。
有中这俩东西的,可以尝试去找那个sys解决问题。
新手如有错误和不足请补充。

附件附件:

下载次数:194
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-20 14:47:08
描述:



最后编辑2006-12-25 14:36:23
分享到:
gototop
 

【回复“afkp4e7”的帖子】
学习一下

一般来说
解决问题总是从服务项及驱动项着手

看来这个流氓软件已经更新了
呵呵
gototop
 

没找到好方法
不能每个都装ssm或都到dos下解决吧
名字还变太累了
gototop
 

引用:
【afkp4e7的贴子】没找到好方法
不能每个都装ssm或都到dos下解决吧
名字还变太累了
………………

楼主说的深有同感

我认为对于这个流氓软件没有必要使用SSM来解决
但SSM确实是一个不错的安全工具
对于经常中毒的朋友来说
还是有必要安装的
呵呵
gototop
 

谁有更简单的方法
再出几个这种的我就该疯了
gototop
 

不能删除的时候你可以试一下unlock这个工具,还是比较强大的,ICESword不能清除的,它都可以删除
gototop
 

也是不好使啊
gototop
 

现在这些垃圾对动手能力要求越来越高了,逼着让人成为电脑高手,或者染毒就重装系统,以后再出来个玉石俱焚型的就好看喽……
gototop
 

引用:
【愚蓝的贴子】不能删除的时候你可以试一下unlock这个工具,还是比较强大的,ICESword不能清除的,它都可以删除
………………

DOS下删除
gototop
 

现在搞不掉的sys越来越多
没事总去dos下烦死
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT