DCOMSVR.EXE木马怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/05/23 23:21:38
DCOMSVR.EXE木马怎么杀?用瑞星能查出来,并且提示已删除,但是一会又会出现,它会自动加载。安全模式下也杀不了,谁知道咱们清楚它?
我试过这种方法了,dcom launch删除不掉

DCOMSVR.EXE是木马,建议手动删除,卡巴斯基可以查出来但是删不了,原因是这个木马的本身有svchost -k 自动加载的,只要运行svchost这个进程就自动加载了,所以 删system里面的DCOMsrv是没用的。
方法:
1,进入“服务”,把DCOM CLIENT停止,删除C:\Windows\system32\DCOMsrv.exe
2,进入注册表,用查找找到dcom client和dcom launch,删掉dcom launch,
3,用查找工具在注册表中查找"hidserv",这个木马是利用svchost.exe -k netsvcs这个自动加载的,查找"hidserv"的时候会找到一个svchost,修改“DependOnService”,去掉hidserv,然后对整个注册表搜索,把所有包含hidserv的文件夹都删除就可以了。

那unlocker或冰刃试试看

手动添加隔离
或者使用
AVG Anti-Spyware
下载地址 http://www.crsky.com/soft/8898.html
序列号70-THXMV1-PM-C01-SGX3D-T13-JFHJ