病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 继续发掘冰刃的潜力一行代码解决网站防挂IFRAME木马方案 »

用taskkill查杀会自动复活的双进程木马

  双进程木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它,而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。

  调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。

  启动命令提示符窗口,执行命令taskkill /im  /f  进程文件名。刷新一下电脑后重新输入上述命令,可以看到这次终止的进程的PID及它从属的某个进程的PID。也就是说前者为后者进程创建的。返回任务管理器,通过查询进程PID找到进程名。

  重新启动系统进入安全模式,使用搜索功能找到木马文件,然后将它们删除即可。

  此文改写自:系统自带的最不起眼但又最强的杀毒工具


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/13.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.闽ICP备09000343号

闽公网安备 35010202000133号