科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道揪出窝藏病毒的进程

揪出窝藏病毒的进程

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

木马类病毒对开机启动的要求很高,所以它们总是利用一切可以利用的地方保证自己能开机自动运行。伪装系统服务就是其伎俩之一

来源:论坛整理 2008年6月22日

关键字: 系统安全 病毒防范 病毒

  • 评论
  • 分享微博
  • 分享邮件

木马类病毒对开机启动的要求很高,所以它们总是利用一切可以利用的地方保证自己能开机自动运行。伪装系统服务就是其伎俩之一

对于添加为服务的木马,有些强硬派无法直接停止删除,所以需要先结束调用掩护它的程序。那怎么样才能查看哪个进程在掩护木马的服务呢?我们要用到tasklist/svc这个命令了,我们现在知道了木马的服务名字是stisvc,那在CMD里输入命令后返回结果如下图:

 

看到没,最后一行不就是我们找的吗,对应的进程为SVCHOST.EXE,进程ID是2676,OK
那就先结束该进程再去删除服务让木马无从启动吧!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章