午夜直播免费看-亚洲国产精品日韩av不卡在线-少妇三级全黄-欧美日韩国产一区二区三区,

 
 
 
首 頁
下載中心
站內搜索
IT學堂│News center
硬件學堂
軟件學堂
網絡學堂
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續簽了...
感謝中成航宇與我們公司續...
感謝深圳市城市空間規劃建...
 
詳細內容
當前位置:首 頁 >> IT學堂 >> 詳細內容
 
 
詳細內容  
 
 
雙進程木馬的查殺
發布時間:2012-12-23 | 點擊次數:2280
  
 
  第一步:單擊“開始→運行”,輸入“Msinfo32”打開系統信息窗口,展開“系統摘要→軟件環境→正在運行任務”,這里可以看到“systemtray.exe”路徑在“C:/Windows/System32”下。
  第二步:打開“C:/Windows/System32”,復制記事本程序“notepad.exe”到“D:/”,同時重命名為“systemtray.exe”。
  第三步:打開記事本程序,輸入下列代碼,保存為“shadu.bat”,放置在桌面(括號為注釋,無須輸入):@echooff
  Taskkill/f/imsystemtray.exe(使用taskkill命令強行終止“systemtray.exe”進程)
  DeleteC:/Windows/System32/systemtray.exe(刪除病毒文件)
  Copyd:/systemtray.exeC:/Windows/System32/(替換病毒文件)
  第四步:現在只要在桌面運行“shadu.bat”,系統會將“systemtray.exe”進程終止并刪除,同時把改名的記事本程序復制到系統目錄。
  這樣,守護進程會“誤以為”被守護進程還存在,它會立刻啟動一個記事本程序。
  第五步:接下來只要找出監視進程并刪除即可,在命令提示符輸入:
  “taskkill/f/imsystemtray.exe”,將守護進程再生的“systemtray.exe”終止,可以看到“systemtray.exe”進程是由“PID3288的進程”創建的。
  打開任務管理器可以看到“PID3288的進程”為“internet.exe”,這就是再生進程的“元兇”。
  第六步:按照第一步方式,打開系統信息窗口可以看到“internet.exe”也位于系統目錄,終止“internet.exe”進程并進入系統目錄把上述兩個文件刪除即可。
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
 
關閉
  友情鏈接
深圳無線覆蓋 廣信鴻業 昊瑞爾科技 及好科技 信諾IT服務 北京IT外包 無線覆蓋 起秀網絡
版權所有:北京信誠眾業科技有限公司 總部:010-62075251 400-698-1290 技術支持:010-62365952
地址:北京市北三環中路2號匯鑫祥源大廈328室 京ICP備09096604-3號

 

主站蜘蛛池模板: 江永县| 休宁县| 云阳县| 徐州市| 大田县| 清徐县| 榆中县| 张家港市| 新蔡县| 嘉鱼县| 三门县| 财经| 稷山县| 吉木乃县| 潼南县| 龙海市| 四平市| 香河县| 三穗县| 拜泉县| 措勤县| 纳雍县| 深泽县| 蒙城县| 玉龙| 远安县| 阜新| 和林格尔县| 景德镇市| 五家渠市| 马关县| 门源| 漾濞| 日喀则市| 二连浩特市| 平罗县| 扎兰屯市| SHOW| 大城县| 隆林| 甘南县|