win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

如何用任務管理器查出暗藏的木馬病毒?

發布時間:2025-05-10 文章來源:xp下載站 瀏覽:

Windows任務管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU占用、內存使用等幾項,而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統出現莫名其妙的故障時,沒準就能從它們中間找出突破口。

如何用任務管理器查出暗藏的木馬病毒?

一、查殺會自動消失的雙進程木馬

前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程為“system.exe”,終止它后再刷新,它又會復活。進入安全模式把c:\windows\system32\system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現象來看,朋友中的應該是雙進程木馬。這種木馬有監護進程,會定時進行掃描,一旦發現被監護的進程遭到查殺就會復活它。而且現在很多雙進程木馬互為監視,互相復活。因此查殺的關鍵是找到這“互相依靠”的兩個木馬文件。借助任務管理器的PID標識可以找到木馬進程。

調出Windows任務管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務管理器窗口后可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生后通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進程的PID為1536,它屬于PID為676的某個進程。也就是說PID為1536的system.exe進程是由PID為676的進程創建的。返回任務管理器,通過查詢進程PID得知它就是“internet.exe”進程。

找到了元兇就好辦了,現在重新啟動系統進入安全模式,使用搜索功能找到木馬文件c:\windows\internet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導致重新進入系統后internet.exe復活木馬。

二、揪出狂寫硬盤的P2P程序

單位一電腦一開機上網就發現硬盤燈一直閃個不停,硬盤狂旋轉。顯然是本機有什么程序正在進行數據的讀取,但是反復殺毒也沒發現病毒、木馬等惡意程序。

打開該電腦并上網,按Ctrl+Alt+Del鍵啟動了任務管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節”兩項。確定后返回任務管理器,發現一個陌生的進程hidel.exe,雖然它占用的CPU和內存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結束進程”終止,果然硬盤讀寫恢復正常了。

主站蜘蛛池模板: 色狠狠色狠狠综合天天| 色偷偷91久久综合噜噜噜噜| 天天看天天摸色天天综合网| 亚洲综合精品一二三区在线| 亚洲国产综合精品中文字幕 | 天天久久狠狠色综合| 日韩欧美在线综合网另类| 激情97综合亚洲色婷婷五| 色综合久久中文字幕无码| 亚洲综合色自拍一区| 亚洲成a人v欧美综合天堂下载| 色综合久久88色综合天天| 一97日本道伊人久久综合影院| 久久综合亚洲色一区二区三区| 色妞色综合久久夜夜| 国产成人亚洲综合无码精品| 久久精品水蜜桃av综合天堂| 久久综合久久鬼色| 狠狠色伊人亚洲综合成人| 中文字幕亚洲综合精品一区| 色综合色综合色综合色欲| 亚洲欧美日韩综合一区二区 | 婷婷色香五月综合激激情| 91超碰碰碰碰久久久久久综合| 高清欧美色欧美综合网站| 久久婷婷五月综合色奶水99啪| 亚洲综合伊人久久大杳蕉| 狠狠色噜狠狠狠狠色综合久| 狠狠色丁香婷婷综合| 狠狠色婷婷七月色综合| 青青热久久综合网伊人| 久久本道综合久久伊人| 91超碰碰碰碰久久久久久综合| 亚洲乱码中文字幕综合234| 久久婷婷五月综合色高清| 久久影视综合亚洲| 欲香欲色天天综合和网| 乱欧美综合| 97久久综合精品久久久综合| 久久综合九色综合久99| 丁香色欲久久久久久综合网|