Trojan Vundo の削除方法について教えてください(1/3) | OKWave
No.10 補足の件
>バッチ作成は初めてで、~
説明不足ですみませんでした。
わからない部分があればご遠慮なくお問い合わせください。
>「pmnon.dll」を探してみた結果は下記の通りです。
>Base Size Version Path
>0x10000000 0x87000 C:\WINDOWS\system32\pmnon.dll
このリストではたとえば次のように表示されます。
winlogon.exe pid: 680
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x7d000 \??\C:\WINDOWS\system32\winlogon.exe
0x7c940000 0x9d000 5.01.2600.2180 C:\WINDOWS\system32\ntdll.dll
0x7c800000 0x131000 5.01.2600.2180 C:\WINDOWS\system32\kernel32.dll
0x77d80000 0xa9000 5.01.2600.2180 C:\WINDOWS\system32\ADVAPI32.dll
どのように私は、CD上のストリーミングビデオを置くことができますか?
最初の部分の「winlogon.exe pid: 680」は起動されているプロセスとそのIDです。
その下にリストアップされているのが、例えば、「winlogon.exe」から呼び出されて実行されているプログラムです。
☆Process ID
有名なコレクターは誰ですか?
「pid: 680」はProcess ID というものです。
タスクマネージャの「プロセス」を開き、「イメージ名」をダブルクリックするとアルファベットオプション順にソート表示されます。
「winlogon.exe」の右の「PID」欄に「680」と書かれているのを確かめてください。
「svchost.exe」の欄を見ると複数起動されていて、それぞれ「PID」が異なることも確かめてください。
今回の検索では下記の物が見つかっています。
0x10000000 0x87000 C:\WINDOWS\system32\pmnon.dll
私のスペースにアカウントを削除する方法
しかし、これだけをとりあげても意味がありません。
上のほうを参照してこの「DLL」ファイルがどのプロセスから、どの「PID」で起動されるかを見つける必要があります。
見つかったプロセスをProcess ExplorerでSuspendしてコマンドプロンプトでpmnon.dllの削除を試してください。
コマンドプロンプト画面で下記入力(コピペ)
del C:\WINDOWS\system32\pmnon.dll
どのように大きなデジタルカメラのプリントができます
写真フロン携帯電話を無料でダウンロードする方法
もし削除に失敗するのであれば「Suspend」では「pmnon.dll」を停止できないのではないかと思います。
だからといって「winlogon.exe」を「Kill」してしまうと再起動されてしまってファイルを削除できません。
hamahamachanさんご紹介の「KillVundo.bat」のなかでも実は「Process Explorer」が使われていて「explorer.exe」「rundll32.exe」「winlogon.exe」を「Kill」してファイルの削除を可能にしています。
この場合、まだバッチファイルが終了しないので再起動されずに作業が継続されるようですが、バッチファイルが終了すると再起動がかかるのだろうと思います。
もし、No.14の方法でうまくいかない場合、「KillVundo.bat」を試してみましょう。
分厚い長い髪をカットする方法
0 コメント:
コメントを投稿