木马藏身于系统进程中
生活随笔
收集整理的這篇文章主要介紹了
木马藏身于系统进程中
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
進程是指在系統中正在運行的一個應用程序,是各種病毒、木馬程序的主要藏身地
1系統進程:指在系統中正在運行的一個應用程序,線程是系統分配處理器時間資源的基本單元,或者說是進程之內獨立執行的一個單元,一個進程包含一到多個進程
進程是有他們所運行的可執行程序實例來識別的,windowsxp基本系統進程表
2查看系統進程 windows任務管理器
3關閉和新建系統進程
4在dos下查看進程*
Tasklist命令
Taskkill/pid ###結束進程
5查看進程起始程序
通過查看進程起始程序,可以判斷哪些進程是惡意程序 netstat -abnov
6,查看進程隱藏(使用ECQ-ProcessXplorer)
7,查看遠程主機進程 TASKLIST /S IP地址/u賬戶 /p密碼
8,查殺病毒進程
如果在”windows任務管理器“中無法刪除一個進程,可在dos窗口輸入”taskkill/im進程名“命名來關閉。
總結
以上是生活随笔為你收集整理的木马藏身于系统进程中的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 用蒙特卡洛求pi_蒙特卡洛算法(MCS)
- 下一篇: [MS]Microsoft SQL Se