注册
登录
会员
标签
FTP流量下载
帮助
中国影视论坛
»
硬软交流
» [05-25][分享]一个命令追查DLL病毒的踪迹
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[05-25][分享]一个命令追查DLL病毒的踪迹
唯舞独尊
┊゛尐ㄝ夭囡囡ヤ
骨灰族
|. 镓囿佬公 |. 谢绝沟嗵&
UID
271727
帖子
51499
精华
100
积分
86011 分
影币
9328 枚
体力
52087 磅
性别
女
来自
Princess World
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-5-25 10:27
只看该作者
[05-25][分享]一个命令追查DLL病毒的踪迹
经常在网上看到网友们抱怨查到某DLL文件为木马病毒,但又删除不了,即使暂时删除完毕,但一重启仍然会出现.
其实这主要原因是系统中的正常进程调用了该DLL,导致病毒始终在运行中.所以我们要先查出DLL被插入到了哪些进程,这里需要一条命令:tasklist /m 病毒DLL文件名.效果如图:
查出来了吧,原来进程virus.exe 调用了此DLL,进程ID为2656,那我们现在关闭改进程,如果是系统必需的关键进程可以用wsyscheck等工具选中进程再卸载此DLL.图:
UID
271727
阅读权限
150
在线时间
3515 小时
注册时间
2007-1-7
最后登录
2008-12-1
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
万G高速下载
中影爱心会员