免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3190 | 回复: 5
打印 上一主题 下一主题

不得了啦,安哥爱上我了~ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-26 11:27 |只看该作者 |倒序浏览
我中安哥了~\r\n但是进程scvhost.exe杀不掉~\r\n注册表里也没有相应的键值~\r\n文件本身不能删除~\r\n不知道怎么办了~\r\n工具也杀不到~\r\n谁有办法啊~       

论坛徽章:
0
2 [报告]
发表于 2004-07-26 15:38 |只看该作者

不得了啦,安哥爱上我了~

程手术刀1.0版及源代码 \r\n\r\n\r\n发布者: xotianhu (进入xotianhu个人专栏)  文章类型:原创  \r\n发布日期:2003.01.23    \r\n升级次数:0  \r\n今日浏览:3  \r\n总浏览:2267  \r\n\r\n--------------------------------------------------------------------------------\r\n \r\n评价等级:       \r\n 代码下载  \r\n4位用户为此文章评分,平均分为4.7 \r\n\r\n\r\n\r\n\r\n功能:\r\n1.显示系统进程及进程的模块、线程信息。\r\n2.能杀死任意进程包括系统服务进程。\r\n3.能释放任意进程中的任意模块,不过有些关键模块释放不了。\r\n4.结束任意进程中的任意线程。\r\n5.请用右键进行操作。\r\n\r\n代码说明:\r\n1.界面用了Brent Corkum的系列菜单及按钮,引用的文件有BCMenu.h,BCMenu.cpp,BtnST.cpp,BtnST.h,HyperLink.cpp,HyperLink.h,BCMenu.cpp,BCMenu.h。\r\n3.类说明CKillProcess---应用类,CKillProcessDlg---主对话框,CProcessTree---进程树\r\n2.由于时间仓促,代码有些乱,但内容很简单。\r\n3.进程技术用到了PSAPI(枚举进程),TOOLHELP32(枚举线程),远线程(释放模块)。本人比较满意的一点是用了远线程,一开始仿照原先作的远线程例子写了很麻烦需要动态调用的线程函数,结果弄了半天不行,后来又用IDA反汇编仔细研究WINDOWS远线程的特点,总算悟出点东东,于是一行语句就搞定了,哈哈。\r\n4.用到了CMap映射类把列表项映射到相关进程及模块,感觉——是不是能提高效率?\r\n5.此为练习之作,没什么特别的技术,因此可以——Random Copy,但Copy时别忘了把xotianhu改名,我有很深的教训就是有一次COPY别人作业把别人名字也COPY上了,结果让老师笑话了一顿。\r\n\r\n编译平台:\r\n1.该代码在Windows2000+sp2+VC.net平台下编译通过。\r\n\r\n应用:\r\n1.可以用来结束有些以服务进程形式的HACKER及病毒进程。\r\n2.可以干掉以DLL形式存在的木马。\r\n\r\n警告:\r\n1.不要太随意得KILL进程,有些服务进程你KILL了之后要倒霉的。\r\n\r\n \r\n楼主注意~拔完线程以后机子要重启~

论坛徽章:
0
3 [报告]
发表于 2004-07-26 21:11 |只看该作者

不得了啦,安哥爱上我了~

logon in safe mode and delelet infected files

论坛徽章:
0
4 [报告]
发表于 2004-07-27 18:37 |只看该作者

不得了啦,安哥爱上我了~

有手动的办法吗?\r\n或者那软件的下载地址~

论坛徽章:
0
5 [报告]
发表于 2004-07-29 11:37 |只看该作者

不得了啦,安哥爱上我了~

是木马吗?那系统里的svchost.exe是正常的进程吧

论坛徽章:
0
6 [报告]
发表于 2004-07-30 19:33 |只看该作者

不得了啦,安哥爱上我了~

打错了~\r\n是svch0st.exe~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP