>  2009/12/05 (土) 14:45:13        [qwerty]
> > あれって全部切っちゃっていいの?(;´Д`)
> http://www.forest.impress.co.jp/article/2009/06/01/svchostanalyzer.html
> こういうので調べてみようヽ(´ー`)ノ

以前中華産ウイルシに感染したときはRPCなんちゃらのサービスを装ってて
レジストリ見ても説明書きも完璧でどれがウイルシだかわからんかった(;´Д`)
http://technet.microsoft.com/ja-jp/sysinternals/bb896653.aspx
これ使うとどのDLLが読み込まれてるか分かるから一個一個検索して分離した

参考:2009/12/05(土)14時39分30秒