|
|
发表于 2006-9-1 03:59:02
|
显示全部楼层
简单一点用任务管理器看有没有可疑进程 如果没有
* C1 q" C- [$ E8 W9 i然后去C盘根 Windows文件夹 Program fiels文件夹 Program fiels/Common Files
/ p7 ^& e) @0 T; ^/ Zwindows/system32 windows/system
: A: S5 W" _! Y0 o0 \8 @- K- x这些文件夹找可疑文件; Q$ G D6 s3 w9 X
如果碰上莫名其妙的dll文件(从命名以及右建点属性看公司可以辨认)无法删除提示正被使用,那么下载一个procexp任务管理器 搜索该dll 看他注入哪些进程 如果只是注入一个 就结束该进程删掉他 如果注入多个甚至全部 就进安全模式 删
$ v( d2 a9 H! _, x; U8 S! r2 p7 Q' _8 f& ]0 k3 |
9 r5 p- n8 S: L, j/ Z4 a7 T我前些日子中过 BF2爆卡 1G内存6800都只能开低还卡 没有任何可疑进程$ i" L k0 S9 p' |! j* H( ?9 u
后拉发现C盘出现一个CTNET文件夹 内有dll一个无法删除 注入所有进程 接下来就是用上面这种办法解决的! ! x- A3 u1 G' @( R/ ?* P
——————————————————————————-( _3 h5 }& S1 w+ K! E: T6 a0 E
一个机器裸奔2年的人路过 |
|