怎么提取winCE的系统文件?

怎么提取winCE的系统文件?,第1张

首先在电脑左下方凯正凯【开始】菜单的右侧可以看到搜索框,

如果在左下方【开始】菜单里没有找到搜索框也没关系,此时可以右键点击下方的任务栏d出下拉菜单,在下拉菜单里找到【搜索】选项,勾选【显示搜索框】即可正常显示,

在搜索框内输入要查找的内容,此时d出我的资料和网页两个选项,这是因为win10系盯唤统支持本地和网络两种搜索方式,在这里选择我的资料,

点击【我的资料】按钮,在d出的界面上显示找不到任何结果。此时不要灰心,找到文件资源管理器选项,

接下来点击【文件资源管理器】选项,进入我的电脑界面,在该界面上选择此电脑,就会搜索整个电脑上的文件,右侧是清旅输入窗口,

在右侧输入窗口里输入要搜索的内容,接下来电脑会自动在选取的文件夹里搜索要查找的内容

进程文件: wince 或 wince.exe

进程位置: windir

程序名称: Troj_backdoor.hgz.ce

程序用途: 后门木马病毒,远程控制虚春。

程序作者:

系统进程: 否

后台程序: 是

使用网络: 是

硬件相关:咐竖 否

安全等级: 低

进程分析: 属于灰鸽子木马病毒变种。该病毒修改注册表创建系统服务磁盘管理系统实现自启动,运行后将winceKey.DLL病毒模块注入多个差简耐进程中,该病毒不但监控键盘动作,而且允许恶意攻击者远程控制计算机


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12243809.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-22
下一篇 2023-05-22

发表评论

登录后才能评论

评论列表(0条)

保存