怎么样手动清出进程加载模声类的木马

来源:百度知道 编辑:UC知道 时间:2024/06/26 01:44:29
用360查出一个木马,加载到了系统的COMRes.dll进程中,路径为C:\WINDOWS\system32\COMRes.dll
进程路径C:\WINDOWS\system32\winlogon.exe
我想删掉winlogon.exe但删不掉,说是系统关键进程,请问怎么手动清楚此病毒

你能确定这个木马注入winlogon.exe进程么?
有没有用360看下系统进程状态,看是不是真有这个模块
确定是那样的话可以这么干
进安全模式
然后打开任务管理器,结束掉SMSS。exe这个进程,然后再结束winlogon.exe
这个进程,完事后把C:\WINDOWS\system32\COMRes.dll删掉