如何确定任务管理器中进程,哪些是病毒,哪些是系统文件

 我来答
尘稀离06
2013-11-22 · TA获得超过350个赞
知道答主
回答量:261
采纳率:100%
帮助的人:60万
展开全部
啊  打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告

或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目

录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒

或恶意程序之类的东西。
  1.由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自

带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(

主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显

示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不

明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local

Settings\Temporary Internet Files、C:\Documents and Settings\user\Local

Settings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是

系统文件再动手。
  2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情

况。根据我的经验,有三种办法供尝试:
  A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制

面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运

行,把它停止。再试著中止病毒进程并删除。
  B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行

则再按步骤1和2A试一试。
  C.使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和

解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
  3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法

:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标

为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒

,还应尝试使用步骤2中方法。
  4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看

浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。
  5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文

件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更

快找到病毒文件。
  开始>>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择

“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开

机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2

办。
  6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了

,当然不推荐后者
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
仁科信息
2024-07-24 广告
Linux系统运维是确保服务器稳定运行的关键环节。它涉及系统安装、配置、监控、故障排除以及性能优化等方面。作为运维人员,我们需要熟练掌握Linux命令和工具,监控系统资源使用情况,及时发现并解决问题。同时,我们还要关注系统安全,采取必要的安... 点击进入详情页
本回答由仁科信息提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式