eset Service 服务项无法关闭!如何删除nod32???

eset Service 服务项无法关闭!如何删除nod32???,第1张

删除和卸载是2个概念,别混淆了不能卸载,再安装一次不行吗,有2个方法:
1\用官方卸载工具
2\安装40版(如果你装的是27或30版)这个应该能安装,要是还用老版,现在卸载应该能行了,再安装老版
服务项当然一般无法关闭,用冰刃能行

DTServicedll是木马病毒
打开注册表发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下
多了个不明启动项 rundll32exe C:\WINNT\system32\DTSERV~1DLL,Load
原来是Rundll32exe加载了一个dll病毒,删除该键,重新启动后,再到winnt/system32下删除dtservicedll文件,暂先收工,是否还有其他后遗症,待日后观察。

彻底清除DTservice木马
前段时间在论坛上看到一个朋友删除DTservice的文章,但是在我的机器上出现的DTservice按照以上办法无法清除,很简单DTservice利用了run32dll进行调用,每次及时在注册表中删除,它马上会重新写回。跟踪发现其dtservicedll躲藏在TEMP目录里,但是无法删除!
既然终止RUN32DLL也无法结束DTservice那么该进程显然并不匿藏于run32dll而是别的进程里面。使用软件Process Eexplorer逐个检查进程的属性,最终发现IEXPLOREREXE里面调用了DTservicedll选择终止该模块。然后进入TEMP目录还是不能删除dtservicedll,但是可以重命名dtservicedll,修改名称为其他如DTDLL
搜索注册表dtservicedll,找到相关键值删除!
重新启动机器后,发现可以删除DTDLL。
木马清除完毕!
该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。
pnxpwfdll同样是病毒, power module不小心的话,还以为是电源模块,出了问题,
不过发现在,temp下,才知道和上一个DTService都是木马病毒
两个文件都可以改名,再清理注册表,
重启计算机后删除
job168首页最近出现大批病毒,金山瑞星杀毒软件最新版本都不认得些病毒
明显特征,计算机速度变慢,
检查启动项,多一个DTService和power Module


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10865795.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存