不织布书教程:教我杀进程.

来源:百度文库 编辑:高考问答 时间:2024/05/02 09:03:22
有没有方法可以杀了NtSysManage.exe这个进程呀....有在任务管理器里结束了开机又有了.

开机启动时按F8,选安全模式登陆,把其目录下这个文件NtSysManage.exe剪切,然后粘贴在另一个盘。

在注册表去掉键值:
从开始->运行,
输入
regedit
打开窗口上,点菜单栏文件,导出命名先备份一次你的注册表。
然后点击编辑->查看
输入
NtSysManage.exe
把找到的键值删除
按F3继续,直到完成。
重启。

开机后,没有了运行也正常,就把这个文件删除。

灰鸽子
会把木马移植到iexplore.exe中,这个进程能穿防火墙,按如下方案解决:

1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名systavm
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\IEXPLROE.exe,C:\WINDOWS\IEXPLROE.dll,C:\WINDOWS\IEXPLROE_Hook.dll,C:\WINDOWS\IEXPLROEkey.dll,能找到的都删除。

另外华军上有灰鸽子的专杀工具,你可以那里下载。

msconfig 把不用的进程关了