今天迷迷糊糊的繼續殺馬!~- r9 X2 V1 a4 w8 t+ P9 _
% S* w1 Z3 R) ^+ @0 W8 {" C, v我參考了網上的一篇文章 下載了一個Syscheck2的進程管理2 M. s! j) W; f
第一步! r) R. l5 x" c/ m( \
結速這個進程 smss
6 R/ F) r4 R" x& P, t2 |# h第二步3 F/ x0 g: Q7 z# ~4 b" X. _1 a3 a
然後點擊winlogon 看到有一個dente.dll的危險dll文件 遂刪除。 然後就以為ok了 因為抓包已經抓不到自己隱藏打開那個網址了。(已經證實那個網址是自動上線的動態毒命)高興、激動。但是重啟已經不能重啟了,不知道是不是結束了進程鬧得。強制關機。在開,nnd 又出來了!崩潰~: z, z# h, j( y+ e+ [( R, Q
繼續重複以上的步驟。準備開機再試!然後故作聰明的從虛擬機複製出了一個winlogon .exe 的文件放在本機的系統文件裡面。藍屏 系統進不去了! 遂。。重新恢復的以前的系統。早知道早晚要恢復就不費這個勁了!* p* E, x+ L: Z2 c4 A; Q1 ^
總結完畢 ^_^
& x, O; q& w# ?" c+ R7 `, o- ?/ j4 |) M
ps:佩服守望者 這個挺強的「加強的進程守護;包含文件的守護;刪除文件的方式將無法刪除守望;非法卸載成為歷史」 |