|
|
发表于 2006-9-1 03:59:02
|
显示全部楼层
简单一点用任务管理器看有没有可疑进程 如果没有* y* c" u- n+ t+ G$ P! K( l/ \5 E
然后去C盘根 Windows文件夹 Program fiels文件夹 Program fiels/Common Files
+ K4 ^: ]' P/ V0 L4 D: q$ M6 Z1 fwindows/system32 windows/system
& P2 ^% t& K' D3 m1 B o+ _4 ~这些文件夹找可疑文件
$ J! `+ u, w* X4 ?如果碰上莫名其妙的dll文件(从命名以及右建点属性看公司可以辨认)无法删除提示正被使用,那么下载一个procexp任务管理器 搜索该dll 看他注入哪些进程 如果只是注入一个 就结束该进程删掉他 如果注入多个甚至全部 就进安全模式 删
4 R* |# s6 i$ u- S9 N, @
& b# Q! g9 A( J' x1 m
5 U1 R0 }: C+ B; F' T8 A7 L9 ?/ Q我前些日子中过 BF2爆卡 1G内存6800都只能开低还卡 没有任何可疑进程
" K) `* W! N3 c, T9 t后拉发现C盘出现一个CTNET文件夹 内有dll一个无法删除 注入所有进程 接下来就是用上面这种办法解决的!
5 Z, e- c7 s, S% U w; O) m——————————————————————————-8 w3 J- Z+ c4 {( |$ r" O
一个机器裸奔2年的人路过 |
|