|
|
发表于 2006-9-1 03:59:02
|
显示全部楼层
简单一点用任务管理器看有没有可疑进程 如果没有) m- |& W( D" Y
然后去C盘根 Windows文件夹 Program fiels文件夹 Program fiels/Common Files! e4 g! w2 w- q- r- h, C
windows/system32 windows/system
2 A$ l2 E4 m9 Z8 w+ s; Q7 e这些文件夹找可疑文件% u# h8 F k k$ z
如果碰上莫名其妙的dll文件(从命名以及右建点属性看公司可以辨认)无法删除提示正被使用,那么下载一个procexp任务管理器 搜索该dll 看他注入哪些进程 如果只是注入一个 就结束该进程删掉他 如果注入多个甚至全部 就进安全模式 删
x/ ?! o! ?5 @9 s+ @# V. O, b% r4 \5 E. J3 p) K
$ f& O/ F! ?3 _. ^) [我前些日子中过 BF2爆卡 1G内存6800都只能开低还卡 没有任何可疑进程. V3 P0 l" Y# S4 ]$ n
后拉发现C盘出现一个CTNET文件夹 内有dll一个无法删除 注入所有进程 接下来就是用上面这种办法解决的! ) ]! u0 t4 M% R! Z
——————————————————————————-
% d' s; h5 v4 n [, L; [# B# X一个机器裸奔2年的人路过 |
|