Atitit.木马病毒自动启动-------------win7计划任务的管理

1. 计划任务的Windows系统中取代AT 的schtasks命令1

2. Win本身的系统计划任务列表1

2.1. 计划任务列表管理gui版本  %windir%\system32\taskschd.msc /s1

2.2. 计划任务列表管理cli版本1

3. 360的列表接口ui2

4. task Scheduler的计划任务服务2

5. 错误日志2

6. Qa  schtasks在win7下提示错误:无法加载列资源 3

7. 添加一个atitask1任务以后3

8. 自己创建一个任务通过cli4

9. Schtasks 显示的输出如下4

10. 引用16

1. 计划任务的Windows系统中取代AT 的schtasks命令

、SchTasks.exe 取代了包含在 Windows 早期版本中的工具 At.exe。XP、Vista、Windows7、Windows2003/2008等系统中均可以使用。

2. Win本身的系统计划任务列表

2.1. 计划任务列表管理gui版本  %windir%\system32\taskschd.msc /s

2.2. 计划任务列表管理cli版本

作者:: 绰号:老哇的爪子 ( 全名::Attilax Akbar Al Rapanui 阿提拉克斯 阿克巴 阿尔 拉帕努伊 ) 汉字名:艾龙,  EMAIL:1466519819@qq.com

转载请注明来源: http://www.cnblogs.com/attilax/

3. 360的列表接口ui

4. task Scheduler的计划任务服务

服务对话框中找到名称为Task Scheduler的计划任务服务,

5. 错误日志

、要确认计划运行或要找出计划不运行的原因,请查看“任务计划”服务事务日志 Systemroot\SchedLgU.txt。该日志记录了由包括“计划任务”和 SchTasks.exe 在内的所有使用该服务的工具启动的尝试运行。

6. Qa  schtasks在win7下提示错误:无法加载列资源

Char encode问题...

查看编码

C:\Users\Administrator>chcp

活动代码页: 936

如使用 936中文GBK编码的话

schtasks.exe /query 会报错 
错误: 无法加载列资源。

chcp 65001  就是换成UTF-8代码页走ok兰...

7. 添加一个atitask1任务以后

360的列表显示如下图片

Cli显示

Folder: \

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled

atitask1                                 2016/3/10 14:51:06     Ready

ComputerZ-Tray                           Disabled

DandelionStarter                         Disabled

Google Pinyin Daemon                     Disabled

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled

QQBrowser Updater Task                   2016/3/9 16:50:00      Ready

QQBrowser Updater Task(Core)             N/A                    Ready

SogouImeMgr                              Disabled

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready

8. 自己创建一个任务通过cli

schtasks /create /tn atitask0309_153509_775 /tr "'D:\workspace 空格\AtiPlatf\0screenUtil.bat'" /sc MINUTE /mo 2

----echo:

成功: 成功创建计划任务 "atitask0309_153509_775"。

注意:: 空格的双引号转义..要多传导一个双引号,不个单个引号trans类k...

9.  Schtasks 显示的输出如下

Folder: \

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled

ComputerZ-Tray                           Disabled

DandelionStarter                         Disabled

Google Pinyin Daemon                     Disabled

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled

QQBrowser Updater Task                   2016/3/9 14:50:00      Ready

QQBrowser Updater Task(Core)             N/A                    Ready

SogouImeMgr                              Disabled

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready

Folder: \Apple

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AppleSoftwareUpdate                      Disabled

Folder: \Microsoft

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows\Active Directory Rights Management Services Client

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AD RMS Rights Policy Template Management Disabled

AD RMS Rights Policy Template Management N/A                    Ready

Folder: \Microsoft\Windows\AppID

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

PolicyConverter                          Disabled

VerifiedPublisherCertStoreCheck          Disabled

Folder: \Microsoft\Windows\Application Experience

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AitAgent                                 Disabled

Folder: \Microsoft\Windows\Autochk

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Proxy                                    Disabled

Folder: \Microsoft\Windows\Bluetooth

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UninstallDeviceTask                      N/A                    Ready

Folder: \Microsoft\Windows\CertificateServicesClient

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SystemTask                               N/A                    Ready

UserTask                                 N/A                    Ready

UserTask-Roam                            Disabled

Folder: \Microsoft\Windows\Customer Experience Improvement Program

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Consolidator                             2016/3/9 18:00:00      Could not start

KernelCeipTask                           2016/3/10 3:30:00      Ready

UsbCeip                                  2016/3/11 1:30:00      Ready

Folder: \Microsoft\Windows\Defrag

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ScheduledDefrag                          Disabled

Folder: \Microsoft\Windows\Diagnosis

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Scheduled                                2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\Location

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Notifications                            Disabled

Folder: \Microsoft\Windows\Maintenance

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

WinSAT                                   2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\MemoryDiagnostic

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

CorruptionDetector                       N/A                    Ready

DecompressionFailureDetector             N/A                    Ready

Folder: \Microsoft\Windows\MUI

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

LPRemove                                 N/A                    Ready

Folder: \Microsoft\Windows\Multimedia

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SystemSoundsService                      N/A                    Running

Folder: \Microsoft\Windows\NetTrace

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

GatherNetworkInfo                        Disabled

Folder: \Microsoft\Windows\PerfTrack

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

BackgroundConfigSurveyor                 Disabled

Folder: \Microsoft\Windows\PLA

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows\Power Efficiency Diagnostics

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AnalyzeSystem                            Disabled

Folder: \Microsoft\Windows\RAC

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RacTask                                  2016/3/9 15:05:17      Ready

Folder: \Microsoft\Windows\Ras

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

MobilityManager                          N/A                    Ready

Folder: \Microsoft\Windows\Registry

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RegIdleBackup                            2016/3/19 0:25:49      Ready

Folder: \Microsoft\Windows\RemoteAssistance

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RemoteAssistanceTask                     Disabled

Folder: \Microsoft\Windows\Shell

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

WindowsParentalControls                  Disabled

WindowsParentalControlsMigration         Disabled

Folder: \Microsoft\Windows\SoftwareProtectionPlatform

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SvcRestartTask                           Disabled

Folder: \Microsoft\Windows\SystemRestore

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SR                                       Disabled

Folder: \Microsoft\Windows\Task Manager

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Interactive                              N/A                    Ready

Folder: \Microsoft\Windows\Tcpip

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

IpAddressConflict1                       N/A                    Ready

IpAddressConflict2                       N/A                    Ready

Folder: \Microsoft\Windows\TextServicesFramework

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

MsCtfMonitor                             N/A                    Running

Folder: \Microsoft\Windows\Time Synchronization

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SynchronizeTime                          2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\UPnP

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UPnPHostConfig                           N/A                    Ready

Folder: \Microsoft\Windows\User Profile Service

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

HiveUploadTask                           Disabled

Folder: \Microsoft\Windows\WDI

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ResolutionHost                           N/A                    Ready

Folder: \Microsoft\Windows\Windows Error Reporting

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

QueueReporting                           N/A                    Ready

Folder: \Microsoft\Windows\Windows Filtering Platform

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

BfeOnServiceStartTypeChange              Disabled

Folder: \Microsoft\Windows\Windows Media Sharing

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UpdateLibrary                            N/A                    Ready

Folder: \Microsoft\Windows\WindowsBackup

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ConfigNotification                       Disabled

Folder: \Microsoft\Windows\WindowsColorSystem

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Calibration Loader                       Disabled

10. 引用

使用命令行创建计划任务(windows)_百度文库.htm

Atitit.木马病毒自动启动-------------win7计划任务的管理的更多相关文章

  1. Atitit.木马病毒的免杀原理---sikuli 的使用

    Atitit.木马病毒的免杀原理---sikuli 的使用 1. 使用sikuli java api1 1.1. 3. Write code!1 2. 常用api2 2.1. wait 等待某个界面出 ...

  2. Atitit.木马病毒websql的原理跟个设计

    Atitit.木马病毒websql的原理跟个设计 1. Keyword Wsql { var sql="select "+p.txt+" as t,"+p.v+ ...

  3. Atitit.木马病毒强制强行关闭360 360tray.exe的方法

    Atitit.木马病毒强制强行关闭360 360tray.exe的方法 1. taskkill /im 进程名称1 2. 用 wmic process where name="进程名称&qu ...

  4. atitit.木马病毒webshell的原理and设计 java c# .net php.

    atitit.木马病毒webshell的原理and设计 java c# .net php. 1. 隐蔽性 编辑 WebShell后门具有隐蔽性,一般有隐藏在正常文件中并修改文件时间达到隐蔽的,还有利用 ...

  5. Atitit.木马 病毒 免杀 技术 360免杀 杀毒软件免杀 原理与原则 attilax 总结

    Atitit.木马 病毒 免杀 技术 360免杀 杀毒软件免杀 原理与原则 attilax 总结 1. ,免杀技术的用途2 1.1. 病毒木马的编写2 1.2. 软件保护所用的加密产品(比如壳)中,有 ...

  6. Atitit.木马病毒的操作注册表原理 系统服务管理器 atiSysService

    Atitit.木马病毒的操作注册表原理 系统服务管理器 atiSysService 1. atiSysService1 2. atiSysService  原理1 3. Java code1 4. 参 ...

  7. Atitit.木马病毒 webftp 的原理跟个设计

    Atitit.木马病毒 webftp 的原理跟个设计 ftp木马的效果 文件传播 文件列表 文件内容查看 作者::  ★(attilax)>>> 绰号:老哇的爪子 ( 全名::Att ...

  8. Atitit. 木马病毒的外部class自动加载机制------加载class的方法总结

    Atitit. 木马病毒的外部class自动加载机制------加载class的方法总结 Atitit.java load class methods 1. 动态加载jar文件和class文件. 1 ...

  9. Atitit。木马病毒原理机密与概论以及防御

    Atitit.木马病毒原理机密与概论以及防御 1. 定时截屏木马1 1.1. QQ聊天与微信聊天木马1 2. 文档木马1 3. 病毒木马的触发方式2 4. 远程木马2 5. 漏洞木马2 6. 病毒木马 ...

随机推荐

  1. Lua 学习笔记(八)错误(error)

    Lua所遇到的任何未预期条件都会引发一个错误.因此在发生错误时不能简单的崩溃或着退出,而是结束当前程序块并返回应用程序.当错误引发时进行恰当的处理是最合适的,然而这个阶段伴随着错误的捕获.错误的处理. ...

  2. JavaScript框架设计(四) 字符串选择器(选择器模块结束)

    JavaScript框架设计(四) 字符串选择器(选择器模块结束) 经过前面JavaScript框架设计(三) push兼容性和选择器上下文的铺垫,实现了在某一元素下寻找,现在终于进入了字符串选择器 ...

  3. 计时器StopWatch示例

    计时器 StopWatch stwatch = new StopWatch(getClass().getSimpleName()); try{ stwatch.start(joinPoint.getS ...

  4. ios 静态库冲突的解决办法

    最近在做一个 iOS 的 cocos2d-x 项目接入新浪微博 SDK 的时候被“坑”了,最后终于顺利的解决了.发现网上也有不少人遇到一样的问题,但是能找到的数量有限的解决办法写得都不详细,很难让人理 ...

  5. .net基本数据类型操作

    代码编写的过程中,较多的会涉及到基本数据类型的使用和定义,在项目中,对于类型的判定和类型间的相互转换,有时也较为的麻烦,先提供几种基本数据类型的判断方法: 1.判断对象是否为Int32类型的数字: / ...

  6. RDD、DataFrame和DataSet的区别

    原文链接:http://www.jianshu.com/p/c0181667daa0 RDD.DataFrame和DataSet是容易产生混淆的概念,必须对其相互之间对比,才可以知道其中异同. RDD ...

  7. Struts2 源码分析——调结者(Dispatcher)之执行action

    章节简言 上一章笔者写关于Dispatcher类如何处理接受来的request请求.当然读者们也知道他并非正真的执行action操作.他只是在执行action操作之前的准备工作.那么谁才是正真的执行a ...

  8. 单片机DA转换实现正弦波

    使用的是查表法: 1.c文件: #include "reg52.h" #include <intrins.h> #include <i2c.h> #defi ...

  9. QTableWidget详解(样式、右键菜单、表头塌陷、多选等)

    在Qt的开发过程中,时常会用到表单(QTableWidget)这个控件,网上的资料不少,但是都是最基本的,有一些比较经常遇到的问题也说得不太清楚.所以,今天就在这里总结一下! 以下为个人模拟Windo ...

  10. .NET正则表达式基础入门(一)

    字符组 正则表达式的字符组十分简单,就是列出你所想要匹配的字符.阅读本章前,建议先下载我于CSDN上传的示例代码,下载无需分数,下载链接. 1.普通字符组 普通字符组,列出所有你需要匹配的字符. 例如 ...