今天迷迷糊糊的繼續殺馬!~4 r+ z, M0 i" A/ h" K$ c' N
0 m5 _" E! D' J$ h% n
我參考了網上的一篇文章 下載了一個Syscheck2的進程管理3 `. e" W' |2 M# q8 x, z, q
第一步5 d" c8 t1 I; U9 s0 j, Q* N
結速這個進程 smss6 g) d0 @" ~6 i3 F4 N; @$ v9 G
第二步
! R6 ~! u, s% z. c. d! _1 K然後點擊winlogon 看到有一個dente.dll的危險dll文件 遂刪除。 然後就以為ok了 因為抓包已經抓不到自己隱藏打開那個網址了。(已經證實那個網址是自動上線的動態毒命)高興、激動。但是重啟已經不能重啟了,不知道是不是結束了進程鬧得。強制關機。在開,nnd 又出來了!崩潰~
) ~( @) v! M( Q% p繼續重複以上的步驟。準備開機再試!然後故作聰明的從虛擬機複製出了一個winlogon .exe 的文件放在本機的系統文件裡面。藍屏 系統進不去了! 遂。。重新恢復的以前的系統。早知道早晚要恢復就不費這個勁了!
" P. b+ ]8 k" f5 N N/ \1 F5 r' ?. l總結完畢 ^_^ 1 j4 I8 O# z& B# `1 O
$ K; I2 {/ M! b& d: [$ Cps:佩服守望者 這個挺強的「加強的進程守護;包含文件的守護;刪除文件的方式將無法刪除守望;非法卸載成為歷史」 |