windows任务计划里的木马查杀

               那我们在这里应该是有一个clim.exe,我是之前已经运行过,那么咱们这个火熔的话他会查杀,那么我们给它进行一个退出,退出之后,来进行运行的话就不会查杀。因为我已经对他进行了一个查杀,所以说它这里已经没有了对应的这个exe,我们需要重新生成。

那么这里你可以点击quite computer,然后点击compel,然后保存到桌面.点击保存,然后此时桌面就有了这样一个内容,那么我们火绒没有退出,然后仍然退出,退出之后我们重新来生成,compare,然后桌面,然后点击保存。在这里运行quite.exe那么就会发现,我们这里已经完成上线,并且我们在计划列表当中也是具有了对应的计划,但是现在他没有写进来,那么稍后它对应的这个程序会将我们对应的计划任务写到这个位置,那么我们在这里就可以查看到它对应的这个计划任务,那么我们就不再等待它写入,但是大家要明白我们对应的这个过程,切记咱们对应计划任务当中,如果有一些你不知道的这个选项,不是你自己设定的一些任务,那么很有可能它就是一个恶意的程序.

可以看到,这里我再次刷新他写入了对应任务,并且他给我们进行了这个触发器的解释,无限期每隔10分钟来重复一次。那么以上就是咱们关于windows计划任务的一个介绍,希望大家明白我们为什么要寻找或者是检测计划任务筛选其中可疑或者是异常的一些启动程序。那么以上就咱本节课,咱们先到这里,再见。接下来我们来介绍系统信息当中如何找找到一些隐藏账户,并且将它进行删除。我们要知道咱们在黑客入侵之后,那么他为了与我们计算机持久的保持一种可以连接的状态,那么它一般情况下会新建一个对应的账号,那么它利用windows当中的一些特性,那么就可以建立一种隐藏性的账号,那么使得咱普通用户不能直接的进行一些查看,从而避免被对应的这个发现。

那么对于隐藏账户来说,咱们最简单的一种方式就是在用户名称后加一个多了符号,那么这样的一种效果可以达到使得系统管理员使用net的时,无法查看到我们新建的这样一个用户名加$符号的这样一个用户名。

分享: