首页 > 系统相关 >病毒查杀(windows)的几个实例:

病毒查杀(windows)的几个实例:

时间:2023-08-07 23:37:38浏览次数:30  
标签:exe windows pid 查杀 xueTr 实例 进程 taskkill 病毒

qq盗号的木马:

点击server.exe

病毒查杀(windows)的几个实例:_删除文件

结束进程

刷新以后又出来:

病毒查杀(windows)的几个实例:_熊猫烧香_02

用taskkill命令:

taskkill /pid 892 taskkill /pid 984 taskkill /pid 2752

写入bat文件,全部干掉

打不开regedit,看到映像劫持:


病毒查杀(windows)的几个实例:_结束进程_03

我们改过名字就行了,regedit.exe改成qwe.exe

病毒弄映像劫持是为了干掉杀软

或者使用autoruns.exe

找到:

病毒查杀(windows)的几个实例:_结束进程_04

全部删除:

病毒查杀(windows)的几个实例:_删除文件_05

xueTr:

选择结束进程并删除文件

病毒查杀(windows)的几个实例:_删除文件_06

补充:重点关注xueTr里的蓝色进程,因为windows进程默认是黑色的。第三方才是蓝色的

熊猫烧香:

修改图标的原理

病毒查杀(windows)的几个实例:_结束进程_07

现在无法打开注册表,会直接闪退

用xuetr,打不开就改名字

病毒查杀(windows)的几个实例:_熊猫烧香_08

一直下拉,找到exefile:

病毒查杀(windows)的几个实例:_删除文件_09

找到ico文件:

病毒查杀(windows)的几个实例:_熊猫烧香_10

病毒查杀(windows)的几个实例:_结束进程_11

重启看效果:

病毒查杀(windows)的几个实例:_结束进程_12

实战查杀:

xueTr干掉进程

cmd查看

病毒查杀(windows)的几个实例:_熊猫烧香_13

因为熊猫烧香没有自我拷贝的过程

补充:attrib -r -h -s 来显示隐藏文件

图形化界面中会强制不显示,除非找到注册表的Hidden,修改Checkvalue, 改成1:

点击工具,选择文件夹选项

病毒查杀(windows)的几个实例:_熊猫烧香_14

极虎病毒:

Mymonitor:

鬼影病毒:

密码:www.killdu.cn

病毒查杀(windows)的几个实例:_结束进程_15

打开:


病毒查杀(windows)的几个实例:_熊猫烧香_16

病毒查杀(windows)的几个实例:_熊猫烧香_17


火绒剑:

病毒查杀(windows)的几个实例:_删除文件_18

注意公司名称

病毒查杀(windows)的几个实例:_删除文件_19

内核,很不好分析:


病毒查杀(windows)的几个实例:_熊猫烧香_20


类似于xueTr:

病毒查杀(windows)的几个实例:_结束进程_21


标签:exe,windows,pid,查杀,xueTr,实例,进程,taskkill,病毒
From: https://blog.51cto.com/u_16172166/6999756

相关文章

  • 软件测试|最详细的Windows安装Python教程
    简介Python是一种简单易学的高级编程语言,在Windows系统下安装Python非常简单。本文将详细介绍Windows系统下安装Python的教程。步骤1:下载Python安装程序首先,您需要前往Python官方网站(www.python.org/downloads/)…2.x和Python3.x。因为Python2.x版本已经在2020年停止支持,所以我们......
  • 【GCC】在Windows下使用GCC编译程序
    1、安装到MinGW下载最新的安装包2、使用将安装包下载解压后,直接使用gcc进行编译:#include"stdio.h"intmain(){printf("hello");}>./gcc.exe-ohello.exeHello.c>./hello.exe......
  • Linux与Windows文件换行符差异
    当一个文件在Windows和Linux上交替操作后,经常遇到一些莫名其妙的问题,如shell脚本无法执行,找不到shell脚本等问题,本文谨就这一问题做一总结,供各位参考;格式差异换行符是行尾(EOL),是一个特殊的字符或字符序列,表示一行文本的结尾和新行的开头;表示换行符的实际代码因操作系统而异......
  • Windows c++检测笔记本是否处于睡眠状态
    最近遇到一个问题,程序需要检测电脑是否处于睡眠状态。一开始使用的方式是在WindowProc里监听WM_POWERBROADCAST消息,对PBT_APMSUSPEND``PBT_APMRESUMEAUTOMATIC消息做处理。但是实际测试中发现,这种方法在台式机中运行良好,但是放到笔记本电脑里就不行,系统休眠时监听不到WM_POWERBRO......
  • 【Linux】sz命令下载tar.gz,zip等文件到Windows解压时提示文件已损坏
    WinRAR打开提示:不可预料的压缩文件末端 用Bandzip打开提示:文件已损坏 用7Zip打开虽然不报错,但是发现文件缺失。开始以为是网络问题导致下载文件不全,但是对比文件大小发现一模一样。通过查看sz命令说明,解决办法为:下载的时候需要加上-be参数,明确指定下载的是二进制文件。......
  • Python模块-re模块实例
    正则就是用一些具有特殊含义的符号组合到一起(称为正则表达式)来描述字符或者字符串的方法。或者说:正则就是用来描述一类事物的规则。(在Python中)它内嵌在Python中,并通过re模块实现。importre\w与\W\w匹配字母数字及下划线re.findall('\w','helloworld2022_04/24')['......
  • 【转载】Windows设置exe或者bat文件开机启动
    5种方式:启动路径方式任务计划程序方式组策略方式注册表方式创建Windows服务方式【具体参考】Windows设置exe或者bat文件开机启动的几种方法汇总(yii666.com)exe做成服务开机自启-一门EXE教程(yimenapp.com)......
  • Windows系统批处理脚本.bat文件
    windows批处理文件bat中当前目录方法1:命令  %cd% 或者 !cd! ,取得是运行的环境目录方法2:命令 %~dp0 ,取得了bat的文件所在目录@ECHOOFF会关闭注释输出;@ECHOON则打开注释输出。建议尽量使用下面两种符号来为.bat批处理文件添加注释:(1)::注释(2)%注释%,注意:为......
  • 使用python,利用公网服务器时间更新windows本地时间
    有时候,我们会发现无法连接windows的时间服务器或者内网的时间服务器本身的时间不准。于是,可以通过如下python脚本示例,从公网任意服务器获取其服务器时间,这样更新的时间较为准确。#-*-coding:utf-8-*-importdatetimeimportsubprocessimportrequestsimporttimedefset_......
  • Windows server 2003怎么安装iisWindows server 2003安装IIS教程
    Windows2008系统服务器安装IIS之前已经分享过了,和Windows2003完全不同,今天我将详细地和你分享Windowsserver2003卸载和安装IIS的步骤方法,希望可以帮助到你~1、首先进入服务器,确定下服务器是否有安装IIS,有安装IIS,需要重装的,可以先将IIS卸载。2、卸载比安装更简单些,点击开始——......