Atitit.木马病毒自动启动-------------win7计划任务的管理

1. 计划任务的Windows系统中取代AT 的schtasks命令1

2. Win本身的系统计划任务列表1

2.1. 计划任务列表管理gui版本  %windir%\system32\taskschd.msc /s1

2.2. 计划任务列表管理cli版本1

3. 360的列表接口ui2

4. task Scheduler的计划任务服务2

5. 错误日志2

6. Qa  schtasks在win7下提示错误:无法加载列资源 3

7. 添加一个atitask1任务以后3

8. 自己创建一个任务通过cli4

9. Schtasks 显示的输出如下4

10. 引用16

1. 计划任务的Windows系统中取代AT 的schtasks命令

、SchTasks.exe 取代了包含在 Windows 早期版本中的工具 At.exe。XP、Vista、Windows7、Windows2003/2008等系统中均可以使用。

2. Win本身的系统计划任务列表

2.1. 计划任务列表管理gui版本  %windir%\system32\taskschd.msc /s

2.2. 计划任务列表管理cli版本

作者:: 绰号:老哇的爪子 ( 全名::Attilax Akbar Al Rapanui 阿提拉克斯 阿克巴 阿尔 拉帕努伊 ) 汉字名:艾龙,  EMAIL:1466519819@qq.com

转载请注明来源: http://www.cnblogs.com/attilax/

3. 360的列表接口ui

4. task Scheduler的计划任务服务

服务对话框中找到名称为Task Scheduler的计划任务服务,

5. 错误日志

、要确认计划运行或要找出计划不运行的原因,请查看“任务计划”服务事务日志 Systemroot\SchedLgU.txt。该日志记录了由包括“计划任务”和 SchTasks.exe 在内的所有使用该服务的工具启动的尝试运行。

6. Qa  schtasks在win7下提示错误:无法加载列资源

Char encode问题...

查看编码

C:\Users\Administrator>chcp

活动代码页: 936

如使用 936中文GBK编码的话

schtasks.exe /query 会报错 
错误: 无法加载列资源。

chcp 65001  就是换成UTF-8代码页走ok兰...

7. 添加一个atitask1任务以后

360的列表显示如下图片

Cli显示

Folder: \

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled

atitask1                                 2016/3/10 14:51:06     Ready

ComputerZ-Tray                           Disabled

DandelionStarter                         Disabled

Google Pinyin Daemon                     Disabled

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled

QQBrowser Updater Task                   2016/3/9 16:50:00      Ready

QQBrowser Updater Task(Core)             N/A                    Ready

SogouImeMgr                              Disabled

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready

8. 自己创建一个任务通过cli

schtasks /create /tn atitask0309_153509_775 /tr "'D:\workspace 空格\AtiPlatf\0screenUtil.bat'" /sc MINUTE /mo 2

----echo:

成功: 成功创建计划任务 "atitask0309_153509_775"。

注意:: 空格的双引号转义..要多传导一个双引号,不个单个引号trans类k...

9.  Schtasks 显示的输出如下

Folder: \

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Adobe Flash Player Updater               Disabled

ComputerZ-Tray                           Disabled

DandelionStarter                         Disabled

Google Pinyin Daemon                     Disabled

PowerWord-Notify-AT6T5TKUVHGT0IG_Adminis Disabled

PowerWord-Update-AT6T5TKUVHGT0IG_Adminis Disabled

QQBrowser Updater Task                   2016/3/9 14:50:00      Ready

QQBrowser Updater Task(Core)             N/A                    Ready

SogouImeMgr                              Disabled

WpsNotifyTask_Administrator              2016/3/9 15:00:00      Ready

WpsUpdateTask_Administrator              2016/3/9 15:00:00      Ready

Folder: \Apple

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AppleSoftwareUpdate                      Disabled

Folder: \Microsoft

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows\Active Directory Rights Management Services Client

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AD RMS Rights Policy Template Management Disabled

AD RMS Rights Policy Template Management N/A                    Ready

Folder: \Microsoft\Windows\AppID

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

PolicyConverter                          Disabled

VerifiedPublisherCertStoreCheck          Disabled

Folder: \Microsoft\Windows\Application Experience

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AitAgent                                 Disabled

Folder: \Microsoft\Windows\Autochk

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Proxy                                    Disabled

Folder: \Microsoft\Windows\Bluetooth

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UninstallDeviceTask                      N/A                    Ready

Folder: \Microsoft\Windows\CertificateServicesClient

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SystemTask                               N/A                    Ready

UserTask                                 N/A                    Ready

UserTask-Roam                            Disabled

Folder: \Microsoft\Windows\Customer Experience Improvement Program

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Consolidator                             2016/3/9 18:00:00      Could not start

KernelCeipTask                           2016/3/10 3:30:00      Ready

UsbCeip                                  2016/3/11 1:30:00      Ready

Folder: \Microsoft\Windows\Defrag

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ScheduledDefrag                          Disabled

Folder: \Microsoft\Windows\Diagnosis

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Scheduled                                2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\Location

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Notifications                            Disabled

Folder: \Microsoft\Windows\Maintenance

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

WinSAT                                   2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\MemoryDiagnostic

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

CorruptionDetector                       N/A                    Ready

DecompressionFailureDetector             N/A                    Ready

Folder: \Microsoft\Windows\MUI

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

LPRemove                                 N/A                    Ready

Folder: \Microsoft\Windows\Multimedia

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SystemSoundsService                      N/A                    Running

Folder: \Microsoft\Windows\NetTrace

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

GatherNetworkInfo                        Disabled

Folder: \Microsoft\Windows\PerfTrack

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

BackgroundConfigSurveyor                 Disabled

Folder: \Microsoft\Windows\PLA

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

INFO: There are no scheduled tasks presently available at your access level.

Folder: \Microsoft\Windows\Power Efficiency Diagnostics

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

AnalyzeSystem                            Disabled

Folder: \Microsoft\Windows\RAC

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RacTask                                  2016/3/9 15:05:17      Ready

Folder: \Microsoft\Windows\Ras

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

MobilityManager                          N/A                    Ready

Folder: \Microsoft\Windows\Registry

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RegIdleBackup                            2016/3/19 0:25:49      Ready

Folder: \Microsoft\Windows\RemoteAssistance

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

RemoteAssistanceTask                     Disabled

Folder: \Microsoft\Windows\Shell

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

WindowsParentalControls                  Disabled

WindowsParentalControlsMigration         Disabled

Folder: \Microsoft\Windows\SoftwareProtectionPlatform

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SvcRestartTask                           Disabled

Folder: \Microsoft\Windows\SystemRestore

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SR                                       Disabled

Folder: \Microsoft\Windows\Task Manager

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Interactive                              N/A                    Ready

Folder: \Microsoft\Windows\Tcpip

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

IpAddressConflict1                       N/A                    Ready

IpAddressConflict2                       N/A                    Ready

Folder: \Microsoft\Windows\TextServicesFramework

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

MsCtfMonitor                             N/A                    Running

Folder: \Microsoft\Windows\Time Synchronization

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

SynchronizeTime                          2016/3/13 1:00:00      Ready

Folder: \Microsoft\Windows\UPnP

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UPnPHostConfig                           N/A                    Ready

Folder: \Microsoft\Windows\User Profile Service

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

HiveUploadTask                           Disabled

Folder: \Microsoft\Windows\WDI

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ResolutionHost                           N/A                    Ready

Folder: \Microsoft\Windows\Windows Error Reporting

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

QueueReporting                           N/A                    Ready

Folder: \Microsoft\Windows\Windows Filtering Platform

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

BfeOnServiceStartTypeChange              Disabled

Folder: \Microsoft\Windows\Windows Media Sharing

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

UpdateLibrary                            N/A                    Ready

Folder: \Microsoft\Windows\WindowsBackup

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

ConfigNotification                       Disabled

Folder: \Microsoft\Windows\WindowsColorSystem

TaskName                                 Next Run Time          Status

======================================== ====================== ===============

Calibration Loader                       Disabled

10. 引用

使用命令行创建计划任务(windows)_百度文库.htm

Atitit.木马病毒自动启动-------------win7计划任务的管理的更多相关文章

  1. Atitit.木马病毒的免杀原理---sikuli 的使用

    Atitit.木马病毒的免杀原理---sikuli 的使用 1. 使用sikuli java api1 1.1. 3. Write code!1 2. 常用api2 2.1. wait 等待某个界面出 ...

  2. Atitit.木马病毒websql的原理跟个设计

    Atitit.木马病毒websql的原理跟个设计 1. Keyword Wsql { var sql="select "+p.txt+" as t,"+p.v+ ...

  3. Atitit.木马病毒强制强行关闭360 360tray.exe的方法

    Atitit.木马病毒强制强行关闭360 360tray.exe的方法 1. taskkill /im 进程名称1 2. 用 wmic process where name="进程名称&qu ...

  4. atitit.木马病毒webshell的原理and设计 java c# .net php.

    atitit.木马病毒webshell的原理and设计 java c# .net php. 1. 隐蔽性 编辑 WebShell后门具有隐蔽性,一般有隐藏在正常文件中并修改文件时间达到隐蔽的,还有利用 ...

  5. Atitit.木马 病毒 免杀 技术 360免杀 杀毒软件免杀 原理与原则 attilax 总结

    Atitit.木马 病毒 免杀 技术 360免杀 杀毒软件免杀 原理与原则 attilax 总结 1. ,免杀技术的用途2 1.1. 病毒木马的编写2 1.2. 软件保护所用的加密产品(比如壳)中,有 ...

  6. Atitit.木马病毒的操作注册表原理 系统服务管理器 atiSysService

    Atitit.木马病毒的操作注册表原理 系统服务管理器 atiSysService 1. atiSysService1 2. atiSysService  原理1 3. Java code1 4. 参 ...

  7. Atitit.木马病毒 webftp 的原理跟个设计

    Atitit.木马病毒 webftp 的原理跟个设计 ftp木马的效果 文件传播 文件列表 文件内容查看 作者::  ★(attilax)>>> 绰号:老哇的爪子 ( 全名::Att ...

  8. Atitit. 木马病毒的外部class自动加载机制------加载class的方法总结

    Atitit. 木马病毒的外部class自动加载机制------加载class的方法总结 Atitit.java load class methods 1. 动态加载jar文件和class文件. 1 ...

  9. Atitit。木马病毒原理机密与概论以及防御

    Atitit.木马病毒原理机密与概论以及防御 1. 定时截屏木马1 1.1. QQ聊天与微信聊天木马1 2. 文档木马1 3. 病毒木马的触发方式2 4. 远程木马2 5. 漏洞木马2 6. 病毒木马 ...

随机推荐

  1. iOS开发之使用XMPPFramework实现即时通信(一)

    关于XMPP的理论介绍在本篇博客中就不做赘述了,如何在我们之前的微信中加入XMPP协议来实现通信呢?下面将会介绍一下XMPP的基本的知识,让我们的微信可以实现互联通信.要做的准备工作是要有服务器支持X ...

  2. 理解brk和sbrk

    brk和sbrk的定义 在man手册中定义了这两个函数: #include <unistd.h> int brk(void *addr); void *sbrk(intptr_t incr ...

  3. ASP.NET MVC Web API Post FromBody(Web API 如何正确 Post)

    问题场景: ASP.NET MVC Web API 定义 Post 方法,HttpClient 使用 JsonConvert.SerializeObject 传参进行调用,比如 Web Api 中定义 ...

  4. IOS 开发中要注意的事项

    1.关于拍摄 TGCameraViewController – 基于 AVFoundation 的自定义相机.样式漂亮,轻量并且可以很容易地集成到 iOS 项目中.不会内存吃紧 2.block 中对控 ...

  5. 【类库】私房干货.Net数据层方法的封装

    [类库]私房干货.Net数据层方法的封装 作者:白宁超 时间:2016年3月5日22:51:47 摘要:继上篇<Oracle手边常用70则脚本知识汇总>文章的发表,引起很多朋友关注.便促使 ...

  6. Oracle启动报错ORA-27102解决

    环境:RHEL5.5 + Oracle 10.2.0.4 此错误一般是因为数据库的初始化参数文件的内存设置不当导致.本例是因为操作系统参数设置问题导致. 当前现象:Oracle启动报错ORA-2710 ...

  7. Oracle数据块损坏篇之10231内部事件

    实验:某个分区数据块损坏,不完全恢复此分区表数据 背景:数据库没有有效备份,某个分区中有数据块损坏. 要求:最大限度恢复此分区数据. 环境:RHEL 6.4 + Oracle 11.2.0.4 1. ...

  8. WebGIS中GeoHash编码的研究和扩展

    文章版权由作者李晓晖和博客园共有,若转载请于明显处标明出处:http://www.cnblogs.com/naaoveGIS/. 1.背景 1.1普通地理编码流程 将采集的POI入库后,数据库里保存有 ...

  9. ASP.NET实现微信功能(2)(服务号高级群发)

    前面写了一篇文章,关于微信的:http://www.cnblogs.com/kmsfan/p/4047097.html 今天打算来写本系列的第二批文章,服务号后台群发. 在写本篇文章之前,我们先来看看 ...

  10. 三步将Node应用部署到Heroku上

    Heroku是一个提供快速部署服务的云平台.支持Node,Ruby,Java,PHP,Python,Go多种语言,今天体验了下,简直不要太爽.下面简单的介绍一下. 首先还是要注册一个账号:https: ...