瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 如何处理隐藏的进程?!……
爱上菩萨 - 2011-12-2 20:38:00
用 netstat -ao 后,发现一个PID号(3372)对的应进程打开一个TCP端口建立连接,可这个进程在进程管理器里面查看不到对应的进程,用taskkill /PID 3372 也提示没有这个进程。

急求求高手,这样如何处理,断开这个连接、找到这个进程程序杀掉、or  清除相应的程序文件 …………  ??

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
天月来了 - 2011-12-4 11:22:00
找些ARK工具辅助看看
l8l8 - 2012-12-3 21:31:00
该用户帖子内容已被屏蔽
1
查看完整版本: 如何处理隐藏的进程?!……