| 一、轻松辨别不明进程——Tasklist 通常的病毒、木马的运行,都是有一定的进程的。查看进程通常大家会想到打开任务管理器,直接在“进程”标签中查看,且不说有一些病毒本身会禁止任务管理器的运行,在“进程”标签中有很多隐藏的进程是无法查看的,而且即使能够看到的进程的信息也是比较有限的。这时候不防试试第一位壮士:tasklist。 首先我们在“运行”中输入“cmd”并回车进入命令提示符窗口,然后输入tasklist,这样即可显示所有运行的进程。不过这时候显示的进程信息比较简单,还不能从中判断出其有无危害。对此,我们可以继续执行tasklist /m查看每个进程任务加载的dll模块,运行tasklist /svc了解每个进程中活动服务的列表。通过某个具体的进程加载的dll文件和服务,我们就可以辨别出所属进程是否存在危害。 |
|
|
二、进程轻松关闭——Ntsd 三、查看开放端口——Netstat 四、揭开幕后黑手——Find 五、注册表保镖——FC |
|
反病毒常用的5个系统自带的小工具
作者:披着狼皮的羊来源:小羊之家点击:更新时间:2008-10-28
最新评论共有 0 位网友发表了评论
查看所有评论
发表评论



站内搜索
收藏本站
交流论坛
繁体中文