瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

1   1  /  1  页   跳转

【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

【分享】关于中了xxx.exe,dxdmain.exe朋友进来看看

近日,不少朋友机器进程多了类似ddd.exe,vvv.exe,dxdmain.exe不明进程,
很显然,是木马或病毒的进程,但是怎么杀呢?本文来介绍下。

1.dxdmain.exe在WINDOWS模式下不能直接删除,因为有病毒进程保护着它老人家,可以结束它的进程xxx.exe
删除,清理注册表。此为方法1


2.借助一个小工具  “hijackthis”(附件中有)

首先用IceSword结束其进程:





使用hijackthis扫描:

023项:O23 - Service: DirectX Graphics (dxdmain) - Unknown owner - C:\WINNT\system32\uuu.exe修复.

删除文件C:\WINNT\system32\uuu.exe

停止其服务:开始--控制面版--管理工具--服务--找到“DirectX Graphics”属性--改成“已禁用”

删除其注册表键:





操作完以上步骤,病毒就被扫地出门了。

附件附件:

下载次数:44
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-29 13:50:39
描述:

最后编辑2005-07-29 18:10:30
分享到:
gototop
 

引用:
【不言放弃的贴子】安全模式下操作一下就可以了

谢谢楼主分享
...........................


这里只是说个病毒清除思路而已,仅供大家参考.
gototop
 

【回复“lyon23”的帖子】
马甲吧?捣乱吗?
gototop
 

sorry,我这个样本没找到x.txt,麻烦您看好了自己的情况分析咯.

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-29 17:02:53
描述:



gototop
 

sorry,什么样的病用什么样的药,您老看看rootkit的贴吧.

这个特洛伊加了个"壳"rootkit,变洋了,您不能埋怨我

发个链接给您看着吧:
仔细看清咯http://forum.ikaka.com/topic.asp?board=28&artid=6787830
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT