1.CPUå·¥ä½åç
2.各位高手看一下,源码电脑这是源码中了啥毒,所有html源码都有这个DropFileName = "svchost.exe"应该怎么处理
CPUå·¥ä½åç
CPUå·¥ä½åç该代ç çåè½æ¯å¨å±å¹ä¸æå°"hello os"ï¼è¿éä¸åè¿å¤è§£éè¿ä¸ªä»£ç ï¼è¿æ®µä»£ç 主è¦æ¯ä¸ºäºåæä»ç»å 个åºç¡æ¦å¿µã
å¯å¨ä»¥åææå¦ä¸ï¼
å¦ä½å è½½æä½ç³»ç» å·²ç»è®²å°äºå¦ä½å è½½æ们çæä½ç³»ç»ï¼å¨å è½½æä½ç³»ç»æ¯æ们æå°äºä¸»å¼å¯¼ç¨åºï¼ä¸è¿°ä»£ç å ¶å®å°±æ¯ç¸å½äºMBRç¨åºï¼ä½è¿é并ä¸æ¯å»å¼å¯¼å è½½æä½ç³»ç»ï¼åªæ¯å¨å±å¹ä¸æå°ä¸å¥è¯ï¼ã
BIOSå¨å®æèªæ£çåå§åæä½ä»¥åï¼ä¼è·³è½¬å°åºå®0x7cå¤æ§è¡ä¸»å¼å¯¼ç¨åºï¼å æ¤æ们ç代ç 使ç¨vstart=0x7cæ¥è¡¨ææç代ç ä¼è¢«åå§åå¨å åç0x7cå¤ã
å æ¤å¨æ们å¯å¨èææºåï¼BIOSå®ææä½ä»¥åä¼è·³è½¬å°æ们çç¨åºï¼CPUç¶åæ ¹æ®æ们ç¨åºçæ令æ§è¡ï¼æç»å¨å±å¹æå°äºhello osã
å°åæ¯æºç æ件ä¸å符å·å移æ件å¼å¤´çè·ç¦»ï¼ä¸è¬ä¸ä¸ªæ件çé»è®¤å¼å§å°å为0ã
æ们çåºç¨ç¨åºä½¿ç¨vstart以åï¼åºç¨ç¨åºä¾¿è¢«èµäºäºä¸ä¸ªèæçèµ·å§å°åï¼ä¸ç®¡æ¯èæå°åè¿æ¯çå®å°åï¼åªè¦å°è¿ä¸ªå°å交ç»äºå°åæ»çº¿ï¼å°åæ»çº¿ä¾¿ä¼å» æ¥æ¾è¯¥å°åå¤çå 容ãå æ¤å¦æå¨å¼åä¸ä½¿ç¨äºvstartï¼å¿ é¡»è¦ä¿è¯ç¨åºä¼åºç°å¨ç©çå åç该å°åå¤ã
CPUçå·¥ä½æ¨¡å¼å为å®æ¨¡å¼åä¿æ¤æ¨¡å¼ï¼å®æ¨¡å¼çæ大寻å空é´ä¸º1Mãå ³äºå®æ¨¡å¼åä¿æ¤æ¨¡å¼å¨åç»æ们ä¼è®²è§£ãå¨ä»ç»è¿ä¸¤ç§æ¨¡å¼ä¹åï¼æ们è¿æ¯å 讲CPUçå·¥ä½åçã
CPUçå¯ä¸ä»»å¡å°±æ¯æ§è¡æ令 ï¼å¨æ§è¡æ令çè¿ç¨ä¸ï¼éè¦CPUçæ¯ä¸ä¸ªé¨ä»¶å ±ååä½å®æï¼
æ§å¶åå æ¯CPUçæ ¸å¿ï¼åªæéè¿æ§å¶åå CPUæè½ç¥éèªå·±ä¸ä¸æ¥éè¦åå¥ï¼æ§å¶åå 大è´ç±ä¸é¨åç»æï¼
å½æ们çåºç¨ç¨åºï¼ä¹å°±æ¯æ令ï¼è¢«å è½½è³å å以åï¼ æ令æéå¯åå¨IP æåå åä¸ä¸ä¸æ¡å¾ æ§è¡çæ令ï¼è¯¥æ令被éä¸å°åæ»çº¿ä»¥åï¼æ§å¶åå ä¼è·åæ令 ç¶åå°å ¶å è½½å° æ令å¯åå¨IRä¸ ï¼æ¤æ¶çæ令åªæ¯ä¸ä¸²æ°åååæ¯ï¼CPUå¦æè¦ç¥éå ¶çæ£çæ§è¡å«ä¹å¿ é¡»åå© æ令è¯ç å¨ID 对è¿ä¸²æ°åååæ¯æç § æ令çæ ¼å¼è¿è¡è§£ç åæãIAï¼xï¼æä»¤æ ¼å¼å¦ä¸ï¼
åç¼ å¨æä»¤æ ¼å¼ä¸æ¯å¯é模åï¼ æä½ç 对çæ们åºç¨ç¨åºä¸çmovï¼jmpçï¼ å¯»åæ¹å¼ åå为åºå寻åãåå寻åçï¼åç»ç»è®²ï¼ï¼ æä½æ°ç±»å è®°å½çæ¯ ä½¿ç¨çå¯åå¨ã ç«å³æ°åå移é åå«å¯¹åºæ们å¨å¯»åè¿ç¨ä¸ç¨å°çæ¯ç«å³æ°è¿æ¯å移éã
åå¨åå æ¯æCPUä¸çL1ãL2ç¼ååå¯åå¨ï¼ç¨äºåå¨æ令ä¸ç¨å°çæ°æ®ã
å¨æ令åæ°æ®é½å®å以åï¼æ§å¶åå ä¸çæä½æ§å¶å¨ä¼ç»ç¸å ³é¨ä»¶åéä¿¡å·å¼å§æ§è¡ã
各位高手看一下,源码英雄战迹源码电脑这是源码中了啥毒,所有html源码都有这个DropFileName = "svchost.exe"应该怎么处理
一、源码决策资金源码手工清除SVCHOST.EXE病毒
查看:svchost.exe进程是源码saas源码外贸什么
在开始菜单的运行中输入cmd,出现命令行提示,源码输入命令“tasklist /svc >c:.txt”(例如:C:Documents and SettingsAdministrator>tasklist /svc >c:.txt),源码就会在C盘根目录生成1.txt文档,源码打开1.txt能够看到如下内容:
查找svchost.exe的源码PID值和服务名称。
源码