随笔分类 - Conputer Base
摘要:WmiPrvSE.exe WMI 即 Windows Management Instrumentation(Windows 管理规范)的简写,是 Windows 操作系统的一项内置功能,它为软件和管理脚本提供了一种标准化方法,WMI Provider Host进程是Windows的重要组成部分,通常
阅读全文
摘要:在电脑被木马攻击之后一般情况下会产生与原有进程相似度极高的两个及以上进程,为了快速的解决木马, 就要能尽最快速度分辨出哪些进程是正常的,哪些是不正常的。 提出一个通用的解决办法,就是当找到相应的木马进程之后,可以尝试对某一个甚至某几个进程进行结束进程树操作,然后删除服务端和注册表程序。 MsMpen
阅读全文