如何用任務管理器查殺木馬病毒
Windows任務管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU佔用、內存使用等幾項,而更多如I/O讀寫、虛擬內存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統出現莫名其妙的故障時,沒準就能從它們中間找出突破口。
1.查殺會自動消失的雙進程木馬
前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程爲“”,終止它後再刷新,它又會復活。進入安全模式把 c:刪除,重啓後它又會重新加載,怎麼也無法徹底清除它。從此現象來看,朋友中的應該是雙進程木馬。這種木馬有監護進程,會定時進行掃描,一旦發現被監護的進程遭到查殺就會復活它。而且現在很多雙進程木馬互爲監視,互相復活。因此查殺的關鍵是找到這“互相依靠”的兩個木馬文件。藉助任務管理器的PID標識可以找到木馬進程。
調出Windows任務管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務管理器窗口後可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生後通過PID標識就可以找到再生它的父進程。啓動命令提示符窗口,執行“taskkill /im /f”命令。刷新一下電腦後重新輸入上述命令,可以看到這次終止的`進程的PID爲1536,它屬於PID爲676的某個進程。也就是說PID爲1536的進程是由PID爲676的進程創建的。返回任務管理器,通過查詢進程PID得知它就是 “”進程。
找到了元兇就好辦了,現在重新啓動系統進入安全模式,使用搜索功能找到木馬文件c: ,然後將它們刪除即可。前面無法刪除,主要是由於沒有找到(且沒有刪除其啓動鍵值),導致重新進入系統後 復活木馬。
2.揪出狂寫硬盤的P2P程序
單位一電腦一開機上網就發現硬盤燈一直閃個不停,硬盤狂旋轉。顯然是本機有什麼程序正在進行數據的讀取,但是反覆殺毒也沒發現病毒、木馬等惡意程序。
打開該電腦並上網,按Ctrl+Alt+Del鍵啓動了任務管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節”兩項。確定後返回任務管理器,發現一個陌生的進程,雖然它佔用的CPU和內存並不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它並選擇“結束進程”終止,果然硬盤讀寫恢復正常了。
-
不同階段的母羊飼養管理應如何進行
母羊飼養是分階段性的,發行期母羊應該吃什麼,妊娠期的母羊又應該吃什麼。這些都是有嚴格管理的。下面將會爲大家講講不同階段的母羊飼養管理如何進行。現在一般將母羊的管理劃分爲三個階段:空懷期、妊娠期和哺乳期。三個階段各有特點。母羊空懷期的飼養管理種母羊...
-
幼兒園園產管理制度
幼兒園的財產物品是保證幼兒園教學計劃完成所必須的物質條件,因此制定相關的.幼兒園園產管理制度是十分的有必要的!一、班級財產管理1、幼兒園班級財產管理責任人爲各班班長。2、分配各班使用的財產、物資每學期開學初登記一次,期末結束前,副班長及保育員要協同班...
-
如何解決電腦任務管理器運行程序顯示不全的現象
我們在使用電腦的時候有的時候打開任務管理器會發現任務管理器顯示不全。當碰到這種情況怎麼解決呢?任務管理器顯示不全的原因又是那些呢?這裏就來爲大家分享下爲什麼任務管理器會顯示不全以及如何解決這個問題。希望能爲大家帶來幫助。如下圖就是任務管理器顯示...
-
醫院管理客服中心工作總結
引導語:做好醫院客服中心工作是一項非常重要的工作,那麼相關的醫院管理客服中心工作總結哪裏有呢?接下來是小編爲你帶來收集整理的文章,歡迎閱讀!201*年是醫院實施“績效考覈”,爭取“收支平衡”,貫徹“統籌發展”的關鍵年。一年來,圍繞院領導提出的“一條主線、兩大目...