我的计算机每次打开时都会感染病毒,关闭谷歌浏览器。 我尝试了在互联网上找到的所有相关工具和恶意软件删除,但问题仍然存在。
现在我想创建一个工具(使用C#.NET)来跟踪其他进程(或者至少是我要用我的工具共进午餐的chrome进程)wm_message(或wm_command)来查看哪个进程发送wm_message关闭它,然后删除它。
有没有办法获得流程收到的wm_messages?
答案 0 :(得分:1)
我很遗憾听到这种病毒。
我想看看API监视器(http://www.rohitab.com/apimonitor)。 您应该能够使用该应用程序监听特定进程的WM命令
也可以使用Spy ++。
InterSpy(http://www.codeproject.com/Articles/3923/InterSpy-An-integrated-Windows-message-trace-and-f)也可以追踪电话