Atitit.木马病毒自动启动-------------win7计划任务的管理

Posted attilaxAti

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Atitit.木马病毒自动启动-------------win7计划任务的管理相关的知识,希望对你有一定的参考价值。

Atitit.木马病毒自动启动-------------win7计划任务的管理

 

1计划任务的Windows系统中取代ATschtasks命令1

2Win本身的系统计划任务列表1

2.1. 计划任务列表管理gui版本  %windir%\\system32\\taskschd.msc /s1

2.2. 计划任务列表管理cli版本1

3360的列表接口ui2

4task Scheduler的计划任务服务2

5错误日志2

6Q schtasks在win7下提示错误:无法加载列资源 3

7添加一个atitask1任务以后3

8自己创建一个任务通过cli4

9Schtasks 显示的输出如下4

10. 引用16

 

 

1. 计划任务的Windows系统中取代ATschtasks命令

、SchTasks.exe 取代了包含在 Windows 早期版本中的工具 At.exe。XP、Vista、Windows7、Windows2003/2008等系统中均可以使用。

2. Win本身的系统计划任务列表

2.1. 计划任务列表管理gui版本  %windir%\\system32\\taskschd.msc /s

 

2.2. 计划任务列表管理cli版本  

作者:: 绰号:老哇的爪子 ( 全名::Attilax Akbar Al Rapanui 阿提拉克斯 阿克巴 阿尔 拉帕努伊 ) 汉字名:艾龙,  EMAIL:1466519819@qq.com

转载请注明来源: http://www.cnblogs.com/attilax/

 

3. 360的列表接口ui

 

 

4. task Scheduler的计划任务服务

服务对话框中找到名称为Task Scheduler的计划任务服务,

 

 

5. 错误日志

、要确认计划运行或要找出计划不运行的原因,请查看“任务计划”服务事务日志 Systemroot\\SchedLgU.txt。该日志记录了由包括“计划任务”和 SchTasks.exe 在内的所有使用该服务的工具启动的尝试运行。

6. Q schtasks在win7下提示错误:无法加载列资源 

Char encode问题...

 

查看编码

C:\\Users\\Administrator>chcp

活动代码页: 936

如使用 936中文GBK编码的话

schtasks.exe /query 会报错 
错误: 无法加载列资源。

chcp 65001  就是换成UTF-8代码页ok兰...

7. 添加一个atitask1任务以后

360的列表显示如下图片

 

 

Cli显示

 

Folder: \\

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled                              

atitask1                                 2016/3/10 14:51:06     Ready          

ComputerZ-Tray                           Disabled                              

DandelionStarter                         Disabled                              

Google Pinyin Daemon                     Disabled                              

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled                              

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled                              

QQBrowser Updater Task                   2016/3/9 16:50:00      Ready          

QQBrowser Updater Task(Core)             N/A                    Ready          

SogouImeMgr                              Disabled                              

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready          

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready  

 

 

8. 自己创建一个任务通过cli

schtasks /create /tn atitask0309_153509_775 /tr "\'D:\\workspace 空格\\AtiPlatf\\0screenUtil.bat\'" /sc MINUTE /mo 2  

----echo:

成功: 成功创建计划任务 "atitask0309_153509_775"。

注意:: 空格的双引号转义..要多传导一个双引号,不个单个引号transk...

9.  Schtasks 显示的输出如下

Folder: \\

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled                              

ComputerZ-Tray                           Disabled                              

DandelionStarter                         Disabled                              

Google Pinyin Daemon                     Disabled                              

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled                              

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled                              

QQBrowser Updater Task                   2016/3/9 14:50:00      Ready          

QQBrowser Updater Task(Core)             N/A                    Ready          

SogouImeMgr                              Disabled                              

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready          

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready          

 

Folder: \\Apple

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

AppleSoftwareUpdate                      Disabled                              

 

Folder: \\Microsoft

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

 

Folder: \\Microsoft\\Windows

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

 

Folder: \\Microsoft\\Windows\\Active Directory Rights Management Services Client

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

AD RMS Rights Policy Template Management Disabled                              

AD RMS Rights Policy Template Management N/A                    Ready          

 

Folder: \\Microsoft\\Windows\\AppID

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

PolicyConverter                          Disabled                              

VerifiedPublisherCertStoreCheck          Disabled                              

 

Folder: \\Microsoft\\Windows\\Application Experience

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

AitAgent                                 Disabled                              

 

Folder: \\Microsoft\\Windows\\Autochk

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Proxy                                    Disabled                              

 

Folder: \\Microsoft\\Windows\\Bluetooth

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

UninstallDeviceTask                      N/A                    Ready          

 

Folder: \\Microsoft\\Windows\\CertificateServicesClient

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

SystemTask                               N/A                    Ready          

UserTask                                 N/A                    Ready          

UserTask-Roam                            Disabled                              

 

Folder: \\Microsoft\\Windows\\Customer Experience Improvement Program

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Consolidator                             2016/3/9 18:00:00      Could not start

KernelCeipTask                           2016/3/10 3:30:00      Ready          

UsbCeip                                  2016/3/11 1:30:00      Ready          

 

Folder: \\Microsoft\\Windows\\Defrag

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

ScheduledDefrag                          Disabled                              

 

Folder: \\Microsoft\\Windows\\Diagnosis

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Scheduled                                2016/3/13 1:00:00      Ready          

 

Folder: \\Microsoft\\Windows\\Location

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

Notifications                            Disabled                              

 

Folder: \\Microsoft\\Windows\\Maintenance

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

WinSAT                                   2016/3/13 1:00:00      Ready          

 

Folder: \\Microsoft\\Windows\\MemoryDiagnostic

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

CorruptionDetector                       N/A                    Ready          

DecompressionFailureDetector             N/A                    Ready          

 

Folder: \\Microsoft\\Windows\\MUI

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

LPRemove                                 N/A                    Ready          

 

Folder: \\Microsoft\\Windows\\Multimedia

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

SystemSoundsService                      N/A                    Running        

 

Folder: \\Microsoft\\Windows\\NetTrace

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

GatherNetworkInfo                        Disabled                              

 

Folder: \\Microsoft\\Windows\\PerfTrack

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

BackgroundConfigSurveyor                 Disabled                              

 

Folder: \\Microsoft\\Windows\\PLA

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

 

Folder: \\Microsoft\\Windows\\Power Efficiency Diagnostics

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

AnalyzeSystem                            Disabled                              

 

Folder: \\Microsoft\\Windows\\RAC

TaskName                                 Next Run Time          Status         

======================================== ====================== ===============

RacTask                                  2016/3/9 15:05:17      Ready          

 

Folder: \\Microsoft\\Windows\\Ras

TaskName                                 Next Run Time          Status         

Atitit。木马病毒原理机密与概论以及防御

Atitit.病毒木马程序的感染 传播扩散 原理

webpack-dev-server启动后会自动退出 怎么解决

木马trojan.generic

,.exe这是病毒还是木马

电脑中了javqhc木马病毒,该如何清除?