瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于ntsd.exe杀进程
闪电风暴 - 2006-8-24 16:51:00
以前在电脑报上看过ntsd.exe这个Microsoft的小工具,用于杀除任务管理器无法杀掉的进程,声称说除SMSS.exe,idle,CSRSS.exe,system的进程都能杀除.是用来杀木马\病毒的东西.
今天有空,试验一下,结束taskmgr.exe运行.
在IS的进程中,看到taskmgr.exe的PID为3548;
于是在CMD下输入ntsd -c p -q 3548
只见又一个CMD窗口一闪而过,不见了.任务管理器被终止.
好不容易才用camtasia将那张一闪而过的图截到.如图1:
看样子是将taskmgr.exe的所有模块全部干掉了,导致taskmgr.exe终止.


不过终止IceSword.exe与Syssafe.exe可就没那么顺利,一个是"内存访问失效",一个是"拒绝访问".与任务管理器直接结束的提示一样.

换一个非驱动的,如卡巴斯基的kav.exe ,可是让人失望的是,一个英文报告后,KAV.exe依然还在.如图2

闪电风暴 - 2006-8-24 16:52:00
图1:

附件: 4224712006824164410.jpg
炫Oo逍遥oO - 2006-8-24 16:52:00
没看见图?`
炫Oo逍遥oO - 2006-8-24 16:52:00
哦 看见了 你慢慢发 发完了我再来`
炫Oo逍遥oO - 2006-8-24 16:54:00
我回来了 怎么还不发啊?`
闪电风暴 - 2006-8-24 16:58:00
图2:

附件: 4224712006824165024.jpg
闪电风暴 - 2006-8-24 17:26:00
好了,完了
炫Oo逍遥oO - 2006-8-24 19:26:00
就俩个?``  ```
炫Oo逍遥oO - 2006-8-24 19:26:00
不过 还是应该说句`` 学习了`
炫Oo逍遥oO - 2006-8-24 19:27:00
还有闪电 你那些工具在哪下的?
炫Oo逍遥oO - 2006-8-24 19:27:00
就这个camtasia  在哪下的?``
1
查看完整版本: 关于ntsd.exe杀进程