查看: 523|回复: 0

如何检查后门软件及强制删除(开辅助必看)

[复制链接]
累计签到:1376 天
连续签到:1 天

3006

主题

526

回帖

6万

积分

总版主

名望
2338
星币
24055
星辰
140
好评
751

捐赠奖夜猫子勋章最佳帅哥奖实习版主勋章版主勋章限量纪念勋章星座专属勋章星辰勋章督察勋章灌水天才奖鼎力支持奖热心助人奖优秀会员奖明星会员奖魅力会员奖欢乐天使奖在线大神幸运猪总版主勋章我是土豪

发表于 2022-5-13 20:48:11 | 显示全部楼层 |阅读模式

注册登录后全站资源免费查看下载

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我们在使用辅助工具的时候,很多时候一不小心就中了作者的招,后台有个软件一直在运行着,监视者你,窃取你电脑上的东西,记录你的游戏账号密码等等,而部分**毒软件有查**不出来。导致自己认为软件没有病毒,最终导致自己游戏账号被盗,资料泄露。

那么,今天就教你们怎么查看是不是有后门软件在运行,已经怎么强制删除它。

首先,我们需要用到chunter这个工具
根据自己电脑系统打开,32位的就运行chunter32.exe,64位的就运行chunter64.exe

打开以后,根据箭头指示,点击一下开始运行时间,这样就可以查所有的进程都是在什么时候的。

然后我们就看到了csrss这个进程,进程后门还有个*32,一般如果是系统自身进程的话不会有*32这个标识的。再看他的图标,很明显,这是一个后门软件,所以我们要终止它!


(不一定每个后门软件的名字和图标都是一样,如图上,这就需要大家自行甄别了,当然了都是经验,防范于未然重视)

但是,在结束这个进程的时候遇到了问题,这个进程结束后又重新启动了(一般的木马软件都带自动重启,就是你结束了这个进程他还会重新在后台运行)

这时候,我们只需要在结束进程的时候,把结束进程上面结束时删除文件勾选后,再去结束进程,这样结束的同时就能直接把后门软件给删除了,防止他重新启动。

当然了,最简单的方法辨别,开机的时候就运行pchunter64,然后把进程都截张图,然后再去开辅助,如果有后门软件,就打开原来截的图,对比一下,就能找出来多了那个进程,然后在看他是不是后门软件,如果是就结束删除了就好。

当然了,以上方法并不是百分百的能让你查出来是否有后门软件,最好的方法还是推荐大家开影子系统,W10的话可以开影子卫士,W7就影子系统就了。

这样就算了电脑中了病毒也不要怕,重启就完事了。


附件呢给大家打包了Pchunter这款工具,需要的可以下载,也可以自行百度下载。
蓝奏链接:
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|偏爱技术社区-偏爱技术吧-源码-科学刀-我爱辅助-娱乐网--教开服-游戏源码

偏爱技术社区-偏爱技术吧-源码-科学刀-我爱辅助-娱乐网-游戏源码

Powered by Discuz! X3.5

GMT+8, 2026-4-26 21:35 , Processed in 0.066013 second(s), 33 queries .

快速回复 返回顶部 返回列表