国产精品一久久香蕉产线看-国产精品一区在线播放-国产精品自线在线播放-国产毛片久久国产-一级视频在线-一级视频在线观看免费

如何用任務管理器查殺木馬病毒

時間:2022-07-02 16:17:48 管理 我要投稿
  • 相關推薦

如何用任務管理器查殺木馬病毒

  Windows任務管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU占用、內存使用等幾項,而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統出現莫名其妙的故障時,沒準就能從它們中間找出突破口。

  1.查殺會自動消失的雙進程木馬

  前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程為“system.exe”,終止它后再刷新,它又會復活。進入安全模式把 c:windowssystem32system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現象來看,朋友中的應該是雙進程木馬。這種木馬有監護進程,會定時進行掃描,一旦發現被監護的進程遭到查殺就會復活它。而且現在很多雙進程木馬互為監視,互相復活。因此查殺的關鍵是找到這“互相依靠”的兩個木馬文件。借助任務管理器的PID標識可以找到木馬進程。

  調出Windows任務管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務管理器窗口后可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生后通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進程的PID為1536,它屬于PID為676的某個進程。也就是說PID為1536的system.exe進程是由PID為676的進程創建的。返回任務管理器,通過查詢進程PID得知它就是 “internet.exe”進程。

  找到了元兇就好辦了,現在重新啟動系統進入安全模式,使用搜索功能找到木馬文件c:windowsinternet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導致重新進入系統后 internet.exe復活木馬。

  2.揪出狂寫硬盤的P2P程序

  單位一電腦一開機上網就發現硬盤燈一直閃個不停,硬盤狂旋轉。顯然是本機有什么程序正在進行數據的讀取,但是反復殺毒也沒發現病毒、木馬等惡意程序。

  打開該電腦并上網,按Ctrl+Alt+Del鍵啟動了任務管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節”兩項。確定后返回任務管理器,發現一個陌生的進程hidel.exe,雖然它占用的CPU和內存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結束進程”終止,果然硬盤讀寫恢復正常了。

《如何发布网络小说,盗墓笔记小说下载,玄幻小说排行榜完本.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【如何用任務管理器查殺木馬病毒】相關文章:

WindowsXP系統任務管理器如何使用07-04

手工查殺病毒的方法07-02

如何用麥當勞給的郵箱?07-10

離職證明有何用處?07-12

如何用openssl查找素數?07-10

如何用京東白條購物07-11

如何用Excel制作表格07-03

QQ空間簽到有何用?07-10

如何用化妝綿卸妝07-02

如何用好考研教材07-05

主站蜘蛛池模板: 国产伦精品一区二区三区无广告 | 国产小视频在线免费观看 | 久久国产精品高清一区二区三区 | 亚洲精品一二三四 | 日韩免费福利视频 | www.av一区 | 国产亚洲欧美日韩综合另类 | 日韩精品高清自在线 | 妞干网免费视频 | 国产精品 日韩 | 免费一级毛片视频 | 精品亚洲福利一区二区 | 欧美日韩国产成人综合在线 | 色香欲亚洲天天综合网 | 日韩色影院 | 一本大道道无香蕉综合在线 | 伦理片在线观看网站资源 | 午夜视频福利在线 | 国产精品一区牛牛影视 | 国产农村乱色xxxx | 亚洲综合91 | 日韩成人在线观看 | 成年人黄视频在线观看 | 在线观看国产区 | 国产成人亚洲欧美激情 | 2020国产欧洲精品视频 | 中文字幕亚洲图片 | 最近中文字幕2019免费版日本 | 日日噜噜噜夜夜爽爽狠狠69 | 狠狠狠狠狠狠狠狠狠狠 | 国产日韩91| 波多野结衣在线视频播放 | 女攻男受高h全文肉肉 | 波多野结衣中出在线 | 成人性动漫在线观看视频 | 欧洲男女啪啪免费观看 | 久久天天躁日日躁狠狠躁 | 好男人在线社区www免费看 | 国产欧美一级片 | 国外成人在线视频网站 | 日韩在线 在线播放 |

如何用任務管理器查殺木馬病毒

  Windows任務管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU占用、內存使用等幾項,而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統出現莫名其妙的故障時,沒準就能從它們中間找出突破口。

  1.查殺會自動消失的雙進程木馬

  前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程為“system.exe”,終止它后再刷新,它又會復活。進入安全模式把 c:windowssystem32system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現象來看,朋友中的應該是雙進程木馬。這種木馬有監護進程,會定時進行掃描,一旦發現被監護的進程遭到查殺就會復活它。而且現在很多雙進程木馬互為監視,互相復活。因此查殺的關鍵是找到這“互相依靠”的兩個木馬文件。借助任務管理器的PID標識可以找到木馬進程。

  調出Windows任務管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務管理器窗口后可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生后通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進程的PID為1536,它屬于PID為676的某個進程。也就是說PID為1536的system.exe進程是由PID為676的進程創建的。返回任務管理器,通過查詢進程PID得知它就是 “internet.exe”進程。

  找到了元兇就好辦了,現在重新啟動系統進入安全模式,使用搜索功能找到木馬文件c:windowsinternet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導致重新進入系統后 internet.exe復活木馬。

  2.揪出狂寫硬盤的P2P程序

  單位一電腦一開機上網就發現硬盤燈一直閃個不停,硬盤狂旋轉。顯然是本機有什么程序正在進行數據的讀取,但是反復殺毒也沒發現病毒、木馬等惡意程序。

  打開該電腦并上網,按Ctrl+Alt+Del鍵啟動了任務管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節”兩項。確定后返回任務管理器,發現一個陌生的進程hidel.exe,雖然它占用的CPU和內存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結束進程”終止,果然硬盤讀寫恢復正常了。