看本身是否中***。
netstat -ano
查看到***被正在傳輸的IP以及進程ID
tasklist
查看該ID的進程名稱,若是是嵌入到了svchost進程中,則
tasklist /m /fi "pid eq 上面查到的ID"
根據經驗排除dll不正常的。
tasklist /m 該dll
看是否還嵌入到其餘進程。
taskkill /f /pid 該ID
而後刪除相應DLL
若是實在刪除不掉還能夠借用xuetr或者冰刃。前者我用着還挺舒服的。後者不經常使用。
提供xuetr下載地址:
http://down.51cto.com/data/664191
轉自51CTO論壇(http://bbs.51cto.com/thread-1013266-1.html),原做者: