今天迷迷糊糊的繼續殺馬!~
& s5 P( Q& V+ |0 c$ U3 E2 H, x v {
我參考了網上的一篇文章 下載了一個Syscheck2的進程管理
2 H7 ?. [9 {1 W7 J6 K第一步
4 ?: J8 x1 F! [- B! h+ u; Z7 m結速這個進程 smss
* y4 t% g" F) L2 x& d# h" g% S: @第二步
) N5 g$ Z; s5 e" @9 D! A: J9 R9 z0 m0 \然後點擊winlogon 看到有一個dente.dll的危險dll文件 遂刪除。 然後就以為ok了 因為抓包已經抓不到自己隱藏打開那個網址了。(已經證實那個網址是自動上線的動態毒命)高興、激動。但是重啟已經不能重啟了,不知道是不是結束了進程鬧得。強制關機。在開,nnd 又出來了!崩潰~1 }. p1 D- c0 S. y: Y; m
繼續重複以上的步驟。準備開機再試!然後故作聰明的從虛擬機複製出了一個winlogon .exe 的文件放在本機的系統文件裡面。藍屏 系統進不去了! 遂。。重新恢復的以前的系統。早知道早晚要恢復就不費這個勁了!
& e6 U" C5 \. e. P0 R, y- N1 M總結完畢 ^_^ ( S! M9 F! g" |
5 l$ b* ^$ B. A k+ D5 jps:佩服守望者 這個挺強的「加強的進程守護;包含文件的守護;刪除文件的方式將無法刪除守望;非法卸載成為歷史」 |