在磁盘或内存里发代码是怎样清除的?

来源:百度知道 编辑:UC知道 时间:2024/07/04 23:45:20
俺就是搞不清楚,病毒是怎样被杀死的,

内存里面如果注入进去的就
GetProcAddress、FreeLibrary(kernel32.dll) 释放DLL或类似API等卸载掉
或者
TerminateProcess 、 TerminateHandle (kernel32.dll)等等

硬盘的话
“DeleteFileA / DeleteFileW” (kernel32.dll) ,删除文件,或类似API等