家电维修网

 找回密码
 注册
查看: 896|回复: 3

[分享] 根据PID查杀木马

[复制链接]

新手入门

Rank: 1

回帖
0
主题
7
积分
68
在线时间
6 小时
注册时间
2012-6-29
最后登录
2014-8-17
发表于 2013-6-4 18:59 | 显示全部楼层 |阅读模式
         故障问题:xp系统最近发现系统进程中有一个名为“kernel32.exe”的进程,该进程占用了90%左右的CPU资源,这是不是木马程序,如何查杀呢?          故障处理:可以根据任务管理器PID(进程标识符)线索来确认和查杀木马。默认情况下任务管理器进程列表中是没有“PID”项显示的,单击“查看”-“选择列”菜单命令,然后勾选“PID”复选框即可。
          例如,通过查看确认kernel32.exe进程的PID是888。打开命令提示符窗口,输入命令“netstat –ano –p tcp”(如果是Windows 2000系统,就输入“netstat –ano –p tcp”命令),这时就会显示本机开放的所有端口,发现PID为888的进程正在通过电脑7626端口进行监听。已知7626端口是“冰河”木马的监听端口,因此可以判断该进程就是“冰河”木马。
首先结束kernel32.exe进程。通过查找,从c:\windows\system32\目录下发现原程序,将其删除。然后打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run子键,将有关该木马的启动项删除,即可清除该木马。感谢ghost338.com提供技术文章。

论坛管理

走自己的路 让别人找吧

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

回帖
4697
主题
1216
积分
28412
在线时间
1491 小时
注册时间
2010-8-15
最后登录
2023-3-20

杰出贡献勋章论坛贡献勋章优秀版主勋章最佳人气勋章资料贡献勋章推广活动勋章版主勋章常驻会员论坛功臣勋章

QQ
发表于 2013-6-4 21:18 | 显示全部楼层

如果你能进程管理里看到木马的存在说明你是高手,高手了为什么不装杀毒软件防范呢,预防比发现更能解决问题,如今的网络不装杀毒软件就相当于裸奔,后果是很严重的,你随时都有可能中招

回复 支持 反对

使用道具 举报

中级工程师

Rank: 10Rank: 10Rank: 10

回帖
1035
主题
0
积分
1940
在线时间
282 小时
注册时间
2012-12-19
最后登录
2014-8-6
发表于 2013-6-5 00:32 | 显示全部楼层
非常感谢楼主分享
回复 支持 反对

使用道具 举报

论坛贵宾

Rank: 10Rank: 10Rank: 10

回帖
2595
主题
99
积分
25332
在线时间
244 小时
注册时间
2005-8-16
最后登录
2016-3-28

最佳人气勋章论坛贡献勋章资料贡献勋章论坛功臣勋章版主勋章杰出贡献勋章优秀版主勋章

QQ
发表于 2013-6-5 11:47 | 显示全部楼层
通过 DOS命令查端口,动注册表,要有一定的电脑基础知识。装好杀毒软件和安全卫士才是王道。{:soso_e113:}
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|门户地图|网站地图|家电维修|手机版|家电维修技术论坛 ( 蜀ICP备14030498号-16 川公网安备51102502000162号 )

GMT+8, 2025-5-1 18:05

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表