手工杀木马
病毒木马隐藏技术: 6.文件资源区:图标 删除: 二。手工杀病毒:1.icesword:可疑进程svchost.exec:\windows\system32c:\windows\install结束进程,删除所有,重启2.恢复:svchost.exe加载到od--右键--查看字符串:c:\windows:ject.vbsc:\windows\system32: softpro.dll ject.vbs3.通过查看时间:c:\windows\system32\bootlog.dlltasklist /m bootlog.dllwinlogon.exeicesword--进程--winlogon.exe--右键--模块信息--强制解除4.ie劫持:ifeoregedit--编辑--查找:iexplore.exe--恶意网址--》复制{1f4de370-d627-11d1-ba4f-00a0c91eedba}删除主键重新搜索:machine (编辑:ASP站长网) |