六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

任務管理器查木馬

[摘要]Windows任務管理器是大家對進程進行管理的主要工具, 在它的“進程”選項卡中能查看當前系統進程信息。 在默認設置下, 一般只能看到映像名稱、用戶名、CP...

Windows任務管理器是大家對進程進行管理的主要工具, 在它的“進程”選項卡中能查看當前系統進程信息。 在默認設置下, 一般只能看到映像名稱、用戶名、CPU占用、內存使用等幾項, 而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。

  可別小看了這些被隱藏的信息, 當系統出現莫名其妙的故障時, 沒準就能從它們中間找出突破口。

  1.查殺會自動消失的雙進程木馬

  前段時間朋友的電腦中了某木馬, 通過任務管理器查出該木馬進程為“system.exe”, 終止它后再刷新, 它又會復活。 進入安全模式把c:\windows\system32\system.exe刪除, 重啟后它又會重新加載, 怎么也無法徹底清除它。 從此現象來看, 朋友中的應該是雙進程木馬。 這種木馬有監護進程, 會定時進行掃描, 一旦發現被監護的進程遭到查殺就會復活它。 而且現在很多雙進程木馬互為監視, 互相復活。 因此查殺的關鍵是找到這“互相依靠”的兩個木馬文件。 借助任務管理器的PID標識可以找到木馬進程。

  調出Windows任務管理器, 首先在“查看→選擇列”中勾選“PID(進程標識符)”, 這樣返回任務管理器窗口后可以看到每一個進程的PID標識。 這樣當我們終止一個進程, 它再生后通過PID標識就可以找到再生它的父進程。 啟動命令提示符窗口, 執行“taskkill /im system.exe /f”命令。 刷新一下電腦后重新輸入上述命令, 可以看到這次終止的system.exe進程的PID為1536, 它屬于PID為676的某個進程。 也就是說PID為1536的system.exe進程是由PID為676的進程創建的。 返回任務管理器, 通過查詢進程PID得知它就是“internet.exe”進程。

  找到了元兇就好辦了, 現在重新啟動系統進入安全模式, 使用搜索功能找到木馬文件c:\windows\internet.exe , 然后將它們刪除即可。 前面無法刪除system.exe, 主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值), 導致重新進入系統后internet.exe復活木馬。

  2.揪出狂寫硬盤的P2P程序

  單位一電腦一開機上網就發現硬盤燈一直閃個不停, 硬盤狂旋轉。 顯然是本機有什么程序正在進行數據的讀取, 但是反復殺毒也沒發現病毒、木馬等惡意程序。

  打開該電腦并上網, 按Ctrl+Alt+Del鍵啟動了任務管理器, 切換到“進程”選項卡, 點擊菜單命令“查看→選擇列”, 同時勾選上“I/O寫入”和“I/O寫入字節”兩項。 確定后返回任務管理器, 發現一個陌生的進程hidel.exe, 雖然它占用的CPU和內存并不是特別大, 但是I/O的寫入量卻大得驚人, 看來就是它在搗鬼了, 趕緊右擊它并選擇“結束進程”終止, 果然硬盤讀寫恢復正常了。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 青娱乐国产 | 夜夜快播 | 手机看片久久国产免费不卡 | 青娱乐国产精品视频 | 婷婷中文网 | 五月婷婷色播 | 午夜欧美性欧美 | 亚洲精品视频在线播放 | 色综合色综合色综合 | 亚洲自偷精品视频自拍 | 天天操天天干天天 | 亚洲91| 香蕉91| 午夜影视在线免费观看 | 欧美午夜精品 | 色狠狠色狠狠综合天天 | 五月婷婷六月香 | 日韩高清在线不卡 | 欧美午夜视频在线观看 | 夜夜快播| 亚洲视频在线免费 | 色综合天天综合网国产成人网 | 天天晚上干白天干 | 欧美网站视频 | 色屁屁影院免费观看入口 | 人体自拍亚洲综合图区 | 日本欧美一区二区三区在线观看 | 日本尤物精品视频在线看 | 日日摸夜夜添夜夜添影院视频 | 日本在线网站 | 亚洲国产成人久久综合一区 | 日韩精品欧美国产精品忘忧草 | 亚洲欧美综合一区二区三区四区 | 日本优女| 日本japanese丰满高清成人视 | 伊人狠狠色丁香婷婷综合下载 | 中文字幕不卡免费高清视频 | 欧美一区二区三区日韩免费播 | 在线观看视频一区二区 | 色综合网站在线 | 日本丝袜护士 |