請問有什麼工具可以結束被載入的dll模組?



贊助商連結


cpthk
2006-09-04, 10:16 AM
請問有什麼工具可以結束被載入的dll模組?

很多exe檔啟動後會載入dll模組, 我想結束工作它.
因為我發現它是病毒, 被winlogon一起載入, 請問有什麼方法結束工作它.

贊助商連結


琥珀
2006-09-04, 03:41 PM
Sysinternals Process Explorer (http://www.sysinternals.com/Utilities/ProcessExplorer.html)

hwwgo
2006-09-04, 10:51 PM
Advanced Process Manipulation (http://www.diamondcs.com.au/index.php?page=apm)

cpthk
2006-09-05, 02:10 PM
Sysinternals Process Explorer (http://www.sysinternals.com/Utilities/ProcessExplorer.html)
我知道這套, 但是我找不到哪裡有可以單獨結束dll模組?
請問可以教一下嗎?

琥珀
2006-09-05, 03:21 PM
自己試了一下,應該是只能瀏覽。比較接近的方式,就是關閉控制碼 (handles),還有屬性裡面的執行緒 (threads)。

昨天用了 APM。對於此問題,是最切合需求的程式。



昨天嘗試用 Process Explorer 結束 winlogon.exe 進程,結果真的就結束了。變成黑色畫面,然後出現 no signal。

yuhsheng
2006-09-07, 04:32 PM
http://www.novell.com/coolsolutions/tools/17354.html

cpthk
2006-09-08, 03:22 AM
昨天嘗試用 Process Explorer 結束 winlogon.exe 進程,結果真的就結束了。變成黑色畫面,然後出現 no signal。
我用process explorer結束winlogon, 要等好久才結束掉!? 我試兩台電腦都是這樣! 你是怎麼結束掉的? 我是選Kill Process.

琥珀
2006-09-08, 01:21 PM
就是用 Kill Process 結束。大概只要半秒,就可以終結掉。所以,不能隨意終止系統進程。