有没有能杀死驱动级隐藏进程的命令行工具,若没有谁帮忙编译一个呀?

来源:百度知道 编辑:UC知道 时间:2024/09/12 15:24:02
如题。还请各位大虾告诉我一声!

用tasklist /svc命令,可以查出,通过svchost、lsass等系统进程调用的隐藏进程,如果发现调用的进程不是系统进程,就是可疑进程。

知道隐藏进程后,必须把调用隐藏进程的svchost、lsass等系统进程终止掉才可以终止可疑的隐藏进程。

使用的命令有taskkill /pid pid号 ;ntsd -c q -p pid号

命令行的我不知道,窗口的有,是ICESWORD