能力值:
( LV2,RANK:10 )
|
-
-
2 楼
建议使用冰刃。
可以查看到隐藏进程。
然后kill。OK了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
http://www.kanxue.com/tools/spy.htm
在这下载
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
IceSword.120_CN
就是这个
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
抱歉,忘了一点
就是这个程序当被关掉之后会自己重开
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
方法很多,比如用secpol.msc
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不懂,可以详细一点吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
在命令提示符下或“运行”中输入secpol.msc,然后创建一个“软件限制策略”,选择你要禁止的程序所在的文件夹
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我那个帐号应该没有权限执行secpol.msc,还有别的方法吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
你是要禁止某个保护或限制软件吧,没有权限就很难了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
一般情况下,程序停止会自己重开.应该是有另一个程序在监视第一个,如果第一个不在运行就启动它.
首先要找到这个监视程序,希望它是用定时判断的,间隔大一些.你动作速度快,可以用冰刃这类查看隐藏进程的关掉它.2个可能是互相监视的,都关掉.
另外,有权限,改这个程序的文件夹权限,把执行权限改掉,也许可以.
如果再没权限,就期待高人了.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
非共享模式打开执行文件或其启动必须使用的文件,再把这个程序关掉,然后就重开不了了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
开机F8进安全模式,再查杀
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
secpol.msc我没有权限存取
而IceSword却initialize failed,不能开启
还有其它方法吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
xuetr啊
和冰刃差不多
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
嗯.试试XUETR..
估计是内核禁用了..
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我开XueTr时它说"Load Driver Error"
在家里是可以用的
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
个人建议:
下载wsyscheck安全辅助工具
它可以查看隐藏的进程
选择要结束的进程
右键 选择禁止该程序运行
wsyscheck会杀死这个进程并阻止其运行!!
希望对你的电脑有点用途!!
(wsyscheck下载链接我就不附上了 呵呵!)
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
那就是检测查找木马了?
先看自启动方式,如系统服务、ActiveX、SPI以及其它注册表启动项等,Delete掉;
然后确定运行方式——DLL注入、代码注入还是Rootkit,可以使用多种工具,如果是32位的Windows操作系统,推荐XueTr、SysReveal、Gmer等ARK工具。
如果都无果而归,可考虑MBR Rootkit等一些BootKit,使用WinHex、DiskGen等磁盘工具。
如果仍然找不到的话,重启吧,难说是指运行一次的木马,重启失效。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
没有管理员权限,这个就很难了
你连管理员权限都没有,还管那么多干嘛?
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
在程序所在的目录建一个空的ws2_32.dll 文件,重新启动机器后,那么这个程序就无法运行了。
原理:一般网络相关的程序都要调用ws2_32.dll。程序首先在本目录下找ws2_32.dll ,找不到再去系统目录下找。在本目录下放一个假的ws2_32.dll ,这样程序找到的是错误的ws2_32.dll从而达到无法运行。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我用冰刀查不到U盘病毒程序进程。
下面是这个病毒加载脚本:
[AuToRun]
open=RunDll32.exe .\Thumbs.lnk,GetPic
shell\open=打开(&O)
shell\open\Command=RunDll32.exe .\Thumbs.lnk,GetPic
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=RunDll32.exe .\Thumbs.lnk,Explorer
怎么杀掉它的进程?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
哦 自动运行病毒 给我KX 我告诉你
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
[QUOTE=panx;796634]我用冰刀查不到U盘病毒程序进程。
下面是这个病毒加载脚本:
[AuToRun]
open=RunDll32.exe .\Thumbs.lnk,GetPic
shell\open=打开(&O)
shell\open\Command=RunDll32.exe .\Thumbs.lnk,...[/QUOTE]
RunDll32.exe加载了该病毒,通常插入explorer后便停止了,或者再运行其他病毒程序
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
另:lz话说的不清楚,恐怕别人很难帮忙的
|
|
|