2B2T中国版

 找回密码
 立即注册
查看: 203|回复: 0

[ 技术学习 ] 如何检查后门软件及强制删除

[复制链接]

28

主题

408

帖子

2300

积分

等级:金锭

积分
2300

阿巴阿巴~

QQ
发表于 2023-9-28 16:24:16 | 显示全部楼层 |阅读模式
我们在使用辅助工具的时候,很多时候一不小心就中了作者的招,后台有个软件一直在运行着,监视者你,窃取你电脑上的东西,记录你的游戏账号密码等等。


而部分杀毒软件有查杀不出来。导致自己认为软件没有病毒,最终导致自己游戏账号被盗,资料泄露。


那么,今天就教你们怎么查看是不是有后门软件在运行,已经怎么强制删除它。
首先,我们需要用到Chunter这个工具 (我会放到本帖最后自行下载)
5.png
根据自己电脑系统打开,32位的就运行chunter32.exe,64位的就运行chunter64.exe


打开以后,根据箭头指示,点击一下开始运行时间,这样就可以查所有的进程都是在什么时候的。
2.png

然后我们就看到了csrss这个进程,进程后门还有个*32,一般如果是系统自身进程的话不会有*32这个标识的。再看他的图标,很明显,这是一个后门软件,所以我们要终止它!
4.png 3.png
(不一定每个后门软件的名字和图标都是一样,如图上,这就需要大家自行甄别了,当然了都是经验,防范于未然重视)


但是,在结束这个进程的时候遇到了问题,这个进程结束后又重新启动了(一般的木马软件都带自动重启,就是你结束了这个进程他还会重新在后台运行)
1.png

这时候,我们只需要在结束进程的时候,把结束进程上面结束时删除文件勾选后,再去结束进程,这样结束的同时就能直接把后门软件给删除了,防止他重新启动。


当然了,最简单的方法辨别,开机的时候就运行pchunter64,然后把进程都截张图,然后再去开辅助。


如果有后门软件,就打开原来截的图,对比一下,就能找出来多了那个进程,然后在看他是不是后门软件,如果是就结束删除了就好。


Pchunter本软件下载地址:
https://wwij.lanzout.com/iVDK51a4i77i

当然了,以上方法并不是百分百的能让你查出来是否有后门软件,最好的方法还是推荐大家开影子系统,W10的话可以开影子卫士,W7就影子系统就了。


这样就算了电脑中了病毒也不要怕,重启就完事了。

Get Good Get FutureClient.net & Rusherhack.org
FutureClient.net beta user
https://www.futureclient.net/forum/member.php?action=register&referrer=8134
回复

使用道具 举报

2B2T.XIN 版权所有

© 2020-2030

快速回复 返回顶部 返回列表