2009年2月19日星期四

利用windows命令查病毒木马

1、命令行运行netstat -abnov ,在返回的信息中可以看到每个进程发起的程序或者文件列表。查看svchost.exe发起的程序或者文件的列表的位置可以帮助我们快速找到病毒木马。

2、命令行运行tasklist /svc ,看每个svchost.exe后面跟的服务信息也可以帮助我们快速判断病毒木马。系统正常服务的信息在后面都有列出。

没有评论:

发表评论