windows 中如何定位惡意軟件的藏身位置



前言: 在使用windows的過程中經常會碰到一些莫名其妙的問題,比如我明明沒有安裝金山系列的軟件,為什么要給我來個彈窗?

好了,直接進入正題。

一: 下載spy++

我這邊安裝了 vs2017 ,可以在 工具--spy++ 中打開。

如圖:

打開后 點擊 搜索下面的查找窗口(Alt+F3)

如圖:

點擊 查找程序工具 右側的 靶子一樣的圖標,鼠標左鍵按住不放,拖放到 彈窗上面,彈窗周圍會出現 黑框。

如圖:

然后 我們點擊確定, spy++ 會定位到對應的窗口。

如圖:

我們右鍵選擇屬性,查看進程欄。

如圖:

記錄下此時的 進程ID "00045E68"

二: 查找進程

將剛才得到的進程ID 轉換成10進程,記下此時的數值 ”286312“

打開cmd 輸入 tasklist | findstr "286312"

得到該進程的進程名稱。此處的進程名稱為 kwhcommonpop.exe

我們現在可以打開 everything ,輸入 kwhcommonpop.exe ,即可看到此文件的位置。


此時我們可以點擊最下面的uninstall.exe 進行卸載。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM