2012年4月12日木曜日

Trojan Vundo の削除方法について教えてください(1/3) | OKWave



No.10 補足の件

>バッチ作成は初めてで、~

説明不足ですみませんでした。
わからない部分があればご遠慮なくお問い合わせください。

>「pmnon.dll」を探してみた結果は下記の通りです。
>Base Size Version Path
>0x10000000 0x87000 C:\WINDOWS\system32\pmnon.dll

このリストではたとえば次のように表示されます。

winlogon.exe pid: 680
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x7d000 \??\C:\WINDOWS\system32\winlogon.exe
0x7c940000 0x9d000 5.01.2600.2180 C:\WINDOWS\system32\ntdll.dll
0x7c800000 0x131000 5.01.2600.2180 C:\WINDOWS\system32\kernel32.dll
0x77d80000 0xa9000 5.01.2600.2180 C:\WINDOWS\system32\ADVAPI32.dll


どのように私は、CD上のストリーミングビデオを置くことができますか?

最初の部分の「winlogon.exe pid: 680」は起動されているプロセスとそのIDです。

その下にリストアップされているのが、例えば、「winlogon.exe」から呼び出されて実行されているプログラムです。

☆Process ID


有名なコレクターは誰ですか?

 「pid: 680」はProcess ID というものです。

 タスクマネージャの「プロセス」を開き、「イメージ名」をダブルクリックするとアルファベットオプション順にソート表示されます。
 「winlogon.exe」の右の「PID」欄に「680」と書かれているのを確かめてください。
 「svchost.exe」の欄を見ると複数起動されていて、それぞれ「PID」が異なることも確かめてください。
 
 今回の検索では下記の物が見つかっています。

 0x10000000 0x87000 C:\WINDOWS\system32\pmnon.dll


私のスペースにアカウントを削除する方法

 しかし、これだけをとりあげても意味がありません。
 上のほうを参照してこの「DLL」ファイルがどのプロセスから、どの「PID」で起動されるかを見つける必要があります。
 
 見つかったプロセスをProcess ExplorerでSuspendしてコマンドプロンプトでpmnon.dllの削除を試してください。
 
コマンドプロンプト画面で下記入力(コピペ)
  del C:\WINDOWS\system32\pmnon.dll


どのように大きなデジタルカメラのプリントができます

写真フロン携帯電話を無料でダウンロードする方法

 もし削除に失敗するのであれば「Suspend」では「pmnon.dll」を停止できないのではないかと思います。
 
 だからといって「winlogon.exe」を「Kill」してしまうと再起動されてしまってファイルを削除できません。
 
 hamahamachanさんご紹介の「KillVundo.bat」のなかでも実は「Process Explorer」が使われていて「explorer.exe」「rundll32.exe」「winlogon.exe」を「Kill」してファイルの削除を可能にしています。
 この場合、まだバッチファイルが終了しないので再起動されずに作業が継続されるようですが、バッチファイルが終了すると再起動がかかるのだろうと思います。
 
 もし、No.14の方法でうまくいかない場合、「KillVundo.bat」を試してみましょう。


分厚い長い髪をカットする方法


These are our most popular posts:

Vundo

偽のエラーメッセージを表示し、ユーザにセキュリティソフトウェアプログラムを ダウンロードするよう求めるVundoの最新の亜種が確認されました。Vundoを削除する ... このDLLはターゲットマシンからデータを収集することを目的としているようです。 EXE ファイルを ... read more

VUNDO感染・・でも・・・

2008年11月12日 ... VUNDO感染・・でも・・・. 初心者ですので、専門用語は解らないのでよろしくお願いし ます。 avast! Home Edition で ウィルスチェックしたところ. Trojan[other]に感染している 模様そこで、ワイルス名を確定したほうが良いとトレンド・フレックス・ ... read more

Trojan Vundo の削除方法について教えてください(1/3)

Trojan Vundoというウィルスに感染したという警告が何度も出てきました。 Norton AntiVirus 2005 ... 「pmnon.dll」を探してみた結果は下記の通りです。 Base Size Version ... 残っているウイルスは、Vundoですか? 自分が感染してない ...
read more

Trojan.Vundoの駆除

2006年2月25日 ... 任意のサブディレクトリが作られて、ファイルが仕込まれる例も確認されています。 特徴 は、O2とO20に怪しげな同じ名前のdllファイルがペアで現れることです。 Vundoには、 自身の更新版をダウンロードしてアップデートするような機能はない ...

These are our most popular posts:

ピグライフ 攻略@wiki - よくある質問

2012年3月30日 ... 新聞で何度も病気の人に誘惑されている子供のまわりですべてのこれらの恐ろしい ニュースを読んだ後、 あなたの子供たちがコンピュータ上で何をしているか知りたくない のですか? 彼らは大人の見知らぬ人と秘密のチャットでの会話を取るの ... read more

トロイの木馬型ウイルスに感染

2012年3月25日 ... リアルタイムシステムのアプリケーション何ですか. ポップアップで画像挿入画面が表示 されました。 アップロードしている画像を挿入する場合. 事前にアップロードしている画像 を挿入したい場合、挿入する画像のサイズを選択し、画像をクリックし ... read more

「グーペ」でテキストに画像を挿入する方法 - 趣味 - 教えて!goo

2 日前 ... Q13 レアな作物の収穫は収穫数か収穫回数のどっちが基準? A 収穫回数。なので水 やりで収穫数を増やしても変化なし。 レア作物を集めるには植える本数を増やすこと。 vsdatant.sysは何ですか ... read more

FTPのリモートデスクトップキーロガー

2012年3月30日 ... 新聞で何度も病気の人に誘惑されている子供のまわりですべてのこれらの恐ろしい ニュースを読んだ後、 あなたの子供たちがコンピュータ上で何をしているか知りたくない のですか? 彼らは大人の見知らぬ人と秘密のチャットでの会話を取るの ... read more

Related Posts



0 コメント:

コメントを投稿