午夜直播免费看-亚洲国产精品日韩av不卡在线-少妇三级全黄-欧美日韩国产一区二区三区,

 
 
 
首 頁
下載中心
站內(nèi)搜索
新聞中心│News center
行業(yè)新聞
最新公告
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續(xù)簽了...
感謝中成航宇與我們公司續(xù)...
感謝深圳市城市空間規(guī)劃建...
 
詳細(xì)內(nèi)容
當(dāng)前位置:首 頁 >> 新聞中心 >> 詳細(xì)內(nèi)容
 
 
詳細(xì)內(nèi)容  
 
 
雙進(jìn)程木馬的查殺
發(fā)布時(shí)間:2012-12-23 | 點(diǎn)擊次數(shù):2282
  
 
  第一步:單擊“開始→運(yùn)行”,輸入“Msinfo32”打開系統(tǒng)信息窗口,展開“系統(tǒng)摘要→軟件環(huán)境→正在運(yùn)行任務(wù)”,這里可以看到“systemtray.exe”路徑在“C:/Windows/System32”下。
  第二步:打開“C:/Windows/System32”,復(fù)制記事本程序“notepad.exe”到“D:/”,同時(shí)重命名為“systemtray.exe”。
  第三步:打開記事本程序,輸入下列代碼,保存為“shadu.bat”,放置在桌面(括號(hào)為注釋,無須輸入):@echooff
  Taskkill/f/imsystemtray.exe(使用taskkill命令強(qiáng)行終止“systemtray.exe”進(jìn)程)
  DeleteC:/Windows/System32/systemtray.exe(刪除病毒文件)
  Copyd:/systemtray.exeC:/Windows/System32/(替換病毒文件)
  第四步:現(xiàn)在只要在桌面運(yùn)行“shadu.bat”,系統(tǒng)會(huì)將“systemtray.exe”進(jìn)程終止并刪除,同時(shí)把改名的記事本程序復(fù)制到系統(tǒng)目錄。
  這樣,守護(hù)進(jìn)程會(huì)“誤以為”被守護(hù)進(jìn)程還存在,它會(huì)立刻啟動(dòng)一個(gè)記事本程序。
  第五步:接下來只要找出監(jiān)視進(jìn)程并刪除即可,在命令提示符輸入:
  “taskkill/f/imsystemtray.exe”,將守護(hù)進(jìn)程再生的“systemtray.exe”終止,可以看到“systemtray.exe”進(jìn)程是由“PID3288的進(jìn)程”創(chuàng)建的。
  打開任務(wù)管理器可以看到“PID3288的進(jìn)程”為“internet.exe”,這就是再生進(jìn)程的“元兇”。
  第六步:按照第一步方式,打開系統(tǒng)信息窗口可以看到“internet.exe”也位于系統(tǒng)目錄,終止“internet.exe”進(jìn)程并進(jìn)入系統(tǒng)目錄把上述兩個(gè)文件刪除即可。
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
 
關(guān)閉
  友情鏈接
深圳無線覆蓋 廣信鴻業(yè) 昊瑞爾科技 及好科技 信諾IT服務(wù) 北京IT外包 無線覆蓋 起秀網(wǎng)絡(luò)
版權(quán)所有:北京信誠眾業(yè)科技有限公司 總部:010-62075251 400-698-1290 技術(shù)支持:010-62365952
地址:北京市北三環(huán)中路2號(hào)匯鑫祥源大廈328室 京ICP備09096604-3號(hào)

 

主站蜘蛛池模板: 青浦区| 平谷区| 泰和县| 房产| 乳山市| 乌鲁木齐县| 贡嘎县| 万全县| 西乌珠穆沁旗| 米林县| 庆城县| 社会| 思茅市| 蒲城县| 泽库县| 色达县| 福贡县| 双流县| 阳山县| 太康县| 邹城市| 呼和浩特市| 普兰店市| 静安区| 凌海市| 中宁县| 上饶县| 绥棱县| 弥勒县| 郯城县| 海原县| 扶沟县| 观塘区| 凉山| 鲁甸县| 新津县| 门头沟区| 恩施市| 鄂托克旗| 罗平县| 南汇区|