永发信息网

syscheck怎么用

答案:2  悬赏:60  手机版
解决时间 2021-05-09 06:48
用它怎么破解ikeeper.具体怎么做
最佳答案
运行Wsyscheck.exe这个文件

2.找到entry.exe这个进程右键单击(或者按Shift+F10组合键)。再弹出的菜单中选择线程信息,大家注意,是线程信息.

3.找到C:\Program Files\client\entry.exe,这个就是entry.exe进程的线程,选中然后点结束线程。


4.找到ssp.exe这个进程右键单击(或者按Shift+F10组合键)找到C:\Program Files\client\ssp.exe,这个就是ssp.exe进程的线程,选中然后点结束线程。
5.找到ap.exe这个进程右键单击(或者按Shift+F10组合键)。再弹出的菜单中选择线程信息,
找到C:\Program Files\client\ap.exe,这个就是ap.exe进程的线程,选中然后点结束线程。
其实可以多结束几个线程,完成。到 http://www.1388149.ys168.com/网吧区下栽ikeeper破解,解压即可得到工具。。。。。
全部回答

是wsyscheck吧

1:关于Wsyscheck的颜色显示 进程页: 红色表示非微软进程,紫红色表示虽然进程是微软进程,但模块中有非微软的模块。 服务页: 红色表示该服务一不是微软服务,而且该服务是非.sys驱动。(最常见的是.exe与.dll的服务,木马大多使用这种方式)。 在使用'校验微软文件的签名'后,紫红色显示未通过微软签名的微软驱动。(可以参考是否是假冒微软驱动,注意的是如果紫红色如果显示过多,可能是你使用的系统是网上通常见的Ghost精简版,这些版本可能精简掉了微软签名数据库。) 使用'检查键值'后,蓝色显示的是有键值保护的随系统启动的驱动程序。它们有可能是杀软的自我保护,也有可能是木马的键值保护。 关于如何将第三方服务排列在一起可以点击标题条'文件厂商'排一下序,结合使用'启动类型'、'修改日期'排序更容易观察到新增的木马服务。 SSDT管理页:红色表示内核被HOOK的函数。 2:关于Wsyscheck启动后状态栏的提示'警告!程序驱动未加载成功,一些功能无法完成。' 多数情况下是你的杀软阻止了Wsyscheck加载所需的驱动,这种情况下Wsyscheck的功能有一定减弱,但它仍能用不需要驱动的方法来完成对系统的修复。 3:关于卸载模块 对HOOK系统关键进程的模块卸载可能导致系统重启,这与该模块HOOK的函数有关系,所以卸载不了的可以先删除该模块的启动项(或直接使用Wsyscheck的Dos删除功能),重启后再删除文件。某些有内核HOOK保护的木马请恢复SSDT后再作注册表删除操作。 4:关于文件删除 进程页可以使用的方法有: 1、先禁止程序运行,再手动删除文件(可以使用Wsyscheck内置文件管理中的直接删除功能)。 附带说一下,解除禁用的程序用'安全检查'页的'禁用程序管理'功能即可,这个功能就是流行的IFEO劫持功能,所以在木马使用IFEO劫持后可以用'禁用程序管理'来恢复被劫持的程序。 2、使用'结束进程并删除文件',Wsyscheck会尝试先更名再删除,目的就是即使删除失败也让程序下次不能启动。 其它的服务管理、文件搜索、及文件管理都有相关的删除操作。文件管理页的删除操作支持畸形目录下的文件删除,注意的是如果文件本身在回收站内,请使用直接删除功能。或者使用剪切功能将它复制到另一个地方。否则你可能看到回收站内的文件删除了这个又添加了那个(因为右键'删除'是删除到回收站) 对于用以上功能删除不了的文件,可以使用Wsyscheck的'重启删除'或'dos删除功能',使用'dos删除功能'功能后会在启动菜单中添加一项'删除顽固文件',执行后自动清理文件并去掉它所添加的启动项。 "重启删除"与"Dos删除"可以同时使用。 5:关于如何清理木马的简单方法: a.如果SSDT管理中有木马模块在工作,请先恢复SSDT,再在服务管理页清理木马的服务及文件。 b.如果结束木马进程后反复发现木马启动,可以使用'禁止进程与文件创建'让其不再启动后删除。如果这个方法失效,可以尝试使用'结束进程并删除文件'或'禁止这个程序运行'。 c.有些木马利用服务启动,请注意一下并判断一下服务页中的红色显示程序。如果状态是STOP,而类型是Auto,则它已运行过一次,所以有可能启动了别的木马程序。 d.强烈建议注意一下'禁用程序管理',目前利用IFEO禁用杀软或启动木马程序的木马是比较流行的。 e.活动文件页列出了可能的启动途径,所以耐心一点检查一下是否有木马的启动项目。 f.文件搜索中利用'限制时间'条件来搜索近期产生的文件可能有助于您的清理工作。 g.对于检测出的启动项,如果不是十分肯定,可以定位到注册表,将这个启动程序的路径前加上';'等字符让其下次不启动再观察系统是否正常以判断它是否是一个木马程序。 h.对于以Autorun.inf方式启动的木马,操作中尽量使用Wsyscheck内置的文件管理操作以防双击盘符再次激活木马。在删除Autorun.inf文件前用Wsyscheck的文件管理中打开这个文件查看木马启动的具体位置有利于您快速找到木马文件。这类木马清理时注意查看一下各盘根目录以保证完全清理了Autorun.inf文件。 i.对于已确定的木马文件,能直接删除就删除,不能直接删除就找到它的启动项删除启并重启系统让系统不再加载此程序后再做文件删除。如果木马保护的比较好,上述方式失效,可以用DOS删除功能先删文件再清理启动项。 7:关于Wsyscheck的运行方式 Wsyscheck可以带参数运行以提高自身的优先级 Wsyscheck 1 高于标准Wsyscheck 2 高Wsyscheck 3 实时 如果Wsyscheck的窗口本身已采取随机字符,如果仍然被木马禁用,请将Wsyscheck改名后运行。另外,WdosDel.dat不是Wsyscheck运行所必须的,删除后将不再显示Dos删除功能。一般情况下'重启删除'已经可以删除大多数的木马文件,所以如携带不便也可以删除WdosDel.dat。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
教师资格证过了一门,有效期是多少
为什么问问突然让我自动退出
谁有一份好的班干部发言稿?
怎么才能让她知道我爱她呢?
一个人对爱情可以维持多久?
宏盛食杂店这个地址在什么地方,我要处理点事
南阳市哪里可以学武术
想买澳洲的东西,找什么澳洲代购比较可靠?
<one for da money>完整歌詞。
养生世界贵定NO.2怎么去啊,有知道地址的么
电脑开机要按F1,,,FPS值玩游戏掉到个位数
诺基亚5802为什么上QQ的时候没有办法登陆QQ农
南湖荡大桥地址在什么地方,想过去办事
如何忘记自己深爱的人?
龙宫最实用的特技是什么
推荐资讯
QQ三国中张飞什么技能被覆盖就残废了
保密问题忘了
如何才能克服恐惧感做到不要脸呢
庸医误诊.致人死命
不联系是不是代表不爱了,不想了。
QQ交友的图标现在能熄灭不?
为什么我每天上问问的时候积分会少的
得意的近义词
5个5 加减乘除 随便用 怎样得25 也可用括号
诺基亚N78。79。82哪款时尚功能强大?具体市
怎么玩好红五三打一
家在城市 猜一字
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?