|
hy433124shc
中级用户
  
积分 201
发帖 75
注册 2007-2-24
状态 离线
|
『楼 主』:
如何删SVCHOST.EXE正在使用的病毒DLL
已知病毒DLL名,
可是SVCHOST.EXE调用病毒DLL
不能关SVCHOST,
如何停用DLL,然后删除
|
|
2007-3-23 11:21 |
|
|
myolivine1973
初级用户
 
积分 26
发帖 10
注册 2007-2-6
状态 离线
|
『第
2 楼』:
进"安全模式"解决
进"安全模式",用UNLOCKER软件删除即可!
|
|
2007-3-23 21:49 |
|
|
myolivine1973
初级用户
 
积分 26
发帖 10
注册 2007-2-6
状态 离线
|
『第
3 楼』:
进"安全模式"解决
进"安全模式",用UNLOCKER软件删除即可!
|
|
2007-3-23 21:50 |
|
|
Kinglion
铂金会员
       痴迷DOS者
积分 5798
发帖 1924
注册 2003-6-20 来自 金獅電腦軟體工作室
状态 离线
|
『第
4 楼』:
用杀软即可清除。不必那么麻烦。
|

熟能生巧,巧能生精,一艺不精,终生无成,精亦求精,始有所成,臻于完美,永无止境!
金狮電腦軟體工作室愿竭诚为您服务!
QQ群:8393170(定期清理不发言者)
个人网站:http://www.520269.cn
电子邮件:doujiehui@vip.qq.com
微信公众号: doujiehui
|
|
2007-3-23 21:58 |
|
|
lxmxn
版主
       
积分 11386
发帖 4938
注册 2006-7-23
状态 离线
|
『第
5 楼』:
可能楼主是想用手工的方法来删除吧。
|
|
2007-3-24 03:07 |
|
|
76317683
新手上路

积分 16
发帖 6
注册 2007-1-8
状态 离线
|
|
2007-3-24 04:07 |
|
|
hy433124shc
中级用户
  
积分 201
发帖 75
注册 2007-2-24
状态 离线
|
『第
7 楼』:
杀毒软件不管用,
用NULOCKER是可以,
不过我想知道用DOS的,知道的麻烦给说一下!
|
|
2007-3-25 10:01 |
|
|
wuxind
初级用户
 
积分 52
发帖 21
注册 2007-2-14 来自 浙江杭州
状态 离线
|
『第
8 楼』:
进程
Quote: | Originally posted by hy433124shc at 2007-3-22 10:21 PM:
已知病毒DLL名,
可是SVCHOST.EXE调用病毒DLL
不能关SVCHOST,
如何停用DLL,然后删除 |
|
你可以进进程杀手,把那DLL挂起或删除 如冰刃
|
|
2007-4-2 08:39 |
|
|
jinstar211
新手上路

积分 14
发帖 7
注册 2006-10-20
状态 离线
|
|
2007-4-3 06:55 |
|
|
bw070
中级用户
  
积分 292
发帖 137
注册 2007-4-3
状态 离线
|
『第
10 楼』:
非常简单 你知道DLL的路径 然后记录下来
重新启动进DOS
然后用DOS命令 比如说在c:\windows\system32\123.dll
命令为:
cd c:
cd windows
cd system32
del 123.dll
重复命令 del 123.dll
如果回复 file not found
说明删除成功
如果你不会引导DOS
建议你把病毒先找到 然后结束svchost.exe 有几个结束几个
可能会导致系统1分钟后自动关机
不过没有关系 这时候病毒已经失去保护 直接删除即可
|
|
2007-4-5 12:57 |
|
|
NeedJava
初级用户
 
积分 33
发帖 16
注册 2007-4-18
状态 离线
|
『第
11 楼』:
用IceSword1.2,用前改名,防止病毒强行关闭IceSword,再设置禁止创建新进程,防止病毒是双守护,你关闭任何一个,另外一个会强行再次打开被关闭的
或者用TASKKILL试试
TASKKILL /F /FI "MODULES eq hook.dll"
或者使用NTSD,小弟不才,没有摸透NTSD的用法,还请高手赐教
|
|
2007-5-2 04:35 |
|
|
ak47f
新手上路

积分 12
发帖 6
注册 2007-5-2
状态 离线
|
|
2007-5-3 00:28 |
|
|
546474
中级用户
  
积分 247
发帖 123
注册 2007-4-17
状态 离线
|
|
2007-5-3 08:30 |
|