Desktop和NTService32.dll的清除
今天第二次发现这个东西,加载项C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
服务 Windows NT Service32 - Unknown owner - C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing) 自动恢复
以前有人中我说个sys守护没有人信,这次我把清除过程写出来。
System Repair Engineer驱动中或用autorun在驱动下可以发现一个假的微软签名的驱动,我发现的2次名字不相同,不能用名字来判定。
这次的是msprotect.sys msprotect filter driver 冒用的还是 win2000ddkprovider
只要这个加载,上边的两项就自动恢复。延时删除冰刃和killbox都删除不了 ,最后在dos下加载ntfspro删除,该文件有r或s的属性要在dos下用attrib -r -s来清除 后才能删除,删除后重起,进入系统后用删除该驱动的加载项,删除服务Windows NT Service32 - Unknown owner - C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
加载项
C:\WINNT\system32\rundll32.exe" "C:\WINNT\system32\NTService32.dll",Start (file missing)
要在结束explorer.exe进程的情况下修复,否则修复不了。
有中这俩东西的,可以尝试去找那个sys解决问题。
新手如有错误和不足请补充。