亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

如何利用任務(wù)管理器揪找到暗藏的木馬

  發(fā)布時(shí)間:2013-04-24 17:23:04   作者:佚名   我要評(píng)論
Windows任務(wù)管理器是大家對(duì)進(jìn)程進(jìn)行管理的主要工具,在它的“進(jìn)程”選項(xiàng)卡中能查看當(dāng)前系統(tǒng)進(jìn)程信息

 Windows任務(wù)管理器是大家對(duì)進(jìn)程進(jìn)行管理的主要工具,在它的“進(jìn)程”選項(xiàng)卡中能查看當(dāng)前系統(tǒng)進(jìn)程信息。在默認(rèn)設(shè)置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項(xiàng),而更多如I/O讀寫(xiě)、虛擬內(nèi)存大小等信息卻被隱藏了起來(lái)??蓜e小看了這些被隱藏的信息,當(dāng)系統(tǒng)出現(xiàn)莫名其妙的故障時(shí),沒(méi)準(zhǔn)就能從它們中間找出突破口。

  1.查殺會(huì)自動(dòng)消失的雙進(jìn)程木馬

  前段時(shí)間朋友的電腦中了某木馬,通過(guò)任務(wù)管理器查出該木馬進(jìn)程為“system.exe”,終止它后再刷新,它又會(huì)復(fù)活。進(jìn)入安全模式把c:\windows\system32\system.exe刪除,重啟后它又會(huì)重新加載,怎么也無(wú)法徹底清除它。從此現(xiàn)象來(lái)看,朋友中的應(yīng)該是雙進(jìn)程木馬。這種木馬有監(jiān)護(hù)進(jìn)程,會(huì)定時(shí)進(jìn)行掃描,一旦發(fā)現(xiàn)被監(jiān)護(hù)的進(jìn)程遭到查殺就會(huì)復(fù)活它。而且現(xiàn)在很多雙進(jìn)程木馬互為監(jiān)視,互相復(fù)活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個(gè)木馬文件。借助任務(wù)管理器的PID標(biāo)識(shí)可以找到木馬進(jìn)程。

  調(diào)出Windows任務(wù)管理器,首先在“查看→選擇列中勾選“PID(進(jìn)程標(biāo)識(shí)符)”,這樣返回任務(wù)管理器窗口后可以看到每一個(gè)進(jìn)程的PID標(biāo)識(shí)。這樣當(dāng)我們終止一個(gè)進(jìn)程,它再生后通過(guò)PID標(biāo)識(shí)就可以找到再生它的父進(jìn)程。啟動(dòng)命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進(jìn)程的PID為1536,它屬于PID為676的某個(gè)進(jìn)程。也就是說(shuō)PID為1536的system.exe進(jìn)程是由PID為676的進(jìn)程創(chuàng)建的。返回任務(wù)管理器,通過(guò)查詢進(jìn)程PID得知它就是“internet.exe”進(jìn)程。

  找到了元兇就好辦了,現(xiàn)在重新啟動(dòng)系統(tǒng)進(jìn)入安全模式,使用搜索功能找到木馬文件c:\windows\internet.exe ,然后將它們刪除即可。前面無(wú)法刪除system.exe,主要是由于沒(méi)有找到internet.exe(且沒(méi)有刪除其啟動(dòng)鍵值),導(dǎo)致重新進(jìn)入系統(tǒng)后internet.exe復(fù)活木馬。

  2.揪出狂寫(xiě)硬盤(pán)的P2P程序

  單位一電腦一開(kāi)機(jī)上網(wǎng)就發(fā)現(xiàn)硬盤(pán)燈一直閃個(gè)不停,硬盤(pán)狂旋轉(zhuǎn)。顯然是本機(jī)有什么程序正在進(jìn)行數(shù)據(jù)的讀取,但是反復(fù)殺毒也沒(méi)發(fā)現(xiàn)病毒、木馬等惡意程序。

  打開(kāi)該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動(dòng)了任務(wù)管理器,切換到“進(jìn)程”選項(xiàng)卡,點(diǎn)擊菜單命令“查看→選擇列”,同時(shí)勾選上“I/O寫(xiě)入”和“I/O寫(xiě)入字節(jié)”兩項(xiàng)。確定后返回任務(wù)管理器,發(fā)現(xiàn)一個(gè)陌生的進(jìn)程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫(xiě)入量卻大得驚人,看來(lái)就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進(jìn)程”終止,果然硬盤(pán)讀寫(xiě)恢復(fù)正常了文章出處。

相關(guān)文章

  • 如何清除木馬病毒和間諜病毒 木馬病毒感染的癥狀

    病毒利用受感染的電腦主動(dòng)感染其他連接的電腦,癥狀可能是檔案損毀,當(dāng)機(jī),慢機(jī),應(yīng)用程式無(wú)法執(zhí)行等等。有一些散播病毒者通過(guò)銷售解毒工具斂財(cái)。接下來(lái)通過(guò)本文給大家介紹
    2016-04-12
  • 電腦是怎么中病毒?如何防護(hù)電腦盜號(hào)的木馬?

    電腦是怎么中病毒?如何防護(hù)電腦盜號(hào)的木馬?很多朋友都碰到這類問(wèn)題卻不知道怎么解決,其實(shí)方法很簡(jiǎn)單的,下面小編就為大家詳細(xì)介紹一下,來(lái)看看吧
    2016-03-24
  • 電腦病毒:電腦感染木馬病毒查找和清除的方法

    這篇文章主要介紹了電腦病毒:電腦感染木馬病毒查找和清除的方法的相關(guān)資料,需要的朋友可以參考下
    2015-09-25
  • 打開(kāi)網(wǎng)頁(yè)就中招 木馬偽裝高考查分系統(tǒng)竊取用戶信息

    360反病毒專家安揚(yáng)指出,“高考查分”木馬表面看是一個(gè)網(wǎng)頁(yè)文件,實(shí)際上暗藏木馬。一旦打開(kāi)并運(yùn)行該網(wǎng)頁(yè),木馬就會(huì)感染電腦上的所有可執(zhí)行文件,導(dǎo)致其無(wú)法正常打開(kāi)。最險(xiǎn)
    2015-06-11
  • 找出木馬隱藏地點(diǎn)方法技巧介紹

    在眾多病毒程序中,木馬好像是算的上比較厲害的一種病毒程序了,那么什么是木馬呢?
    2013-05-28
  • run.vbs run2.vbs木馬的清除方法

    前兩天小編的同事電腦中了run.vbs run2.vbs木馬,利用殺毒軟件進(jìn)行了查殺,但是后來(lái)又有了,怎么回事?小編用了一些方法,終于徹底的清除了這些木馬,下面小編就教教大家ru
    2012-12-27
  • 病毒、木馬、蠕蟲(chóng)和惡意軟件的區(qū)分

    病毒、木馬、蠕蟲(chóng)和惡意軟件這四種相信一般人都很難區(qū)分.不知道有啥區(qū)別.本文把這四者的區(qū)別分別介紹一下.
    2012-12-27
  • 怎么防止電腦感染灰鴿子木馬?

    灰鴿子木馬一旦運(yùn)行,便會(huì)自動(dòng)的開(kāi)始將咱們電腦中windows目錄下的安裝程序刪除掉,破壞整個(gè)電腦系統(tǒng),不但如此,它還會(huì)侵襲咱們的注冊(cè)表,修改注冊(cè)表,將病毒文件設(shè)置為開(kāi)
    2016-05-12

最新評(píng)論