2011年3月21日 星期一

防止 wscript.exe 被綁了

網路上查了很多,都找不到我的狀況...
我較特別!?
狀態是:
wscript.exe 吃掉CPU 50% , 嚴重影響工作
只好自己來debug了..
最後,還是找到了;那是:setdebug.exe 這檔是後門
不管怎把wscript.exe 中斷,立即就啟動了
1.利用OS找尋:setdebug.exe (補:c:\windows\setdebug.exe 不可刪;不在此均要刪)
2.開啟工作管理員,將setdebug.exe 中斷
3.刪除setdebug.exe
4.工作管理員,將 wscript.exe 中斷
5.觀查wscript.exe 是否又啟動!? (有的話,那我們的狀態就不一樣了)

沒有留言:

張貼留言