51CTO技术论坛 » Windows » 怎样在命令行下检测和清除恶意软件?        上一帖     下一帖    查看完整版本

页: [1]

gpfeisoft2008-3-17 08:40
怎样在命令行下检测和清除恶意软件?

怎样在命令行下检测和清除恶意软件?

aski2008-3-17 08:44
[color=red][b]此回复于2008-03-24 17:39被 [url=http://bbs.51cto.com/profile-uid-298148.html]cy0557[/url] 评为最佳答案[/b][/color]
/N*g`P/n
}9~9{;dq _ 假设用户在此时发现自己的机器有异常,比如网络连接活动异常,或是反病毒软件/防火墙频繁报警,用户可以按照以下步骤检查一下:5uD$b6ew
1、先退出所有的浏览器、应用程序、即时聊天工具,检查网络连接,然后在开始菜单里的“运行”输入cmd,进入命令行状态
[T,y;tB qq
bbR S\$s9sq 2、检查完网络连接之后,接下去要检查系统中是否有异常进程,在这里我们使用系统自带的命令Tasklist
"P{S7?;Y1zN
H2qN]G-k-bt 3、使用Microsoft的免费工具psservice来查看该可疑服务的信息,psservice可以从PSTools工具包里找到,下图是使用psservice查看zzxrubbr的结果W A {C5S$`/dB l

%O.rCeF 4、根据服务名和可执行文件名字一般是相同的和绝大部分的服务程序或其他关键文件都放在system32下这一原则,先使用系统自带的dir命令查找该可疑服务的文件
5y(K] Ga'} ty N ^%A'U~OM'n
清除该木马程序:h/g5R#ZQ4m#]7_ g,U8{%~;{

YC o+B9` 1、因为木马程序安装之后生成一个自启动服务,首先要做的就是停止并禁用该服务,依然使用PsserviceW.\o7\~ H
#l/Z|ja)@Q q [v
2、重新启动系统之后,我们可以用dir来再次确认可疑服务的可执行文件是否存在KC,Q'~ c9d6L;xT
,Ti_,pUI K
3、好了,木马的文件已经全部找到,有三种方法可以清除:
.?sC0M1SkofX 1)删除法,适合于恶意程序在内存中的进程已经停止的场合,使用系统自带的删除命令del
B ja(f:l )_(a+glI2n
2)重命名法,适用于目标恶意软件无法删除、或内存中无法清除恶意软件进程的场合,有时需要和系统另外一个命令attrib(命令行:attrib–h–s–rtarget)配合使用,改名之后需要重启。
d?B+m1g5j.A-iw_s
8N8ZZKd'SB9M;cbL#U 3)修改权限法,是恶意软件清除操作中最后也是最有效的一招,多用于无法删除和重命名目标恶意软件的场合,使用修改权限法,还可以对目标恶意软件进行免疫。

关键词:        

相关文章:
查找无线接入点
紧急求助 电脑技术博客撰写者, 电脑杂志/网站编辑者进
[BT][美国][动作][忠于职守:边境巡逻][DVD-RMVB/356M][中文字幕]
传奇/传世/魔域 私服一条龙 只有你想不到 没有我们做不到
大家帮忙看看这个配置怎么样!给点意见

查看完整版本: 怎样在命令行下检测和清除恶意软件?


Powered by 51CTO.COM