任务管理器里哪些进程是明显的木马?
2014-03-17 · 知道合伙人软件行家
关注
展开全部
您好:
木马病毒得到进程一般占用资源都是很大的,但是进程名称一般是不确定的,因为进程名称黑客是可以随意改的,然后如果您的电脑中了木马病毒的话,建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
2014-03-07
展开全部
打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告
或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目
录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒
或恶意程序之类的东西。
1.由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自
带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(
主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显
示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不
明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local
Settings\Temporary Internet Files、C:\Documents and Settings\user\Local
Settings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是
系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情
况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制
面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运
行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行
则再按步骤1和2A试一试。
C.使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和
解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法
:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标
为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒
,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看
浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文
件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更
快找到病毒文件。
开始>>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择
“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开
机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2
办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了
,当然不推荐后者
或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目
录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒
或恶意程序之类的东西。
1.由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自
带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(
主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显
示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不
明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local
Settings\Temporary Internet Files、C:\Documents and Settings\user\Local
Settings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是
系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情
况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制
面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运
行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行
则再按步骤1和2A试一试。
C.使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和
解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法
:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标
为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒
,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看
浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文
件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更
快找到病毒文件。
开始>>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择
“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开
机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2
办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了
,当然不推荐后者
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2014-03-07
展开全部
推荐你使用软件“Windows进程管理器”,自己查看电脑进程,熟悉正常的系统进程,以后这样的问题自己都可以解决。对于软件无法识别的进程,很可能是一些非常用软件的进程(摄像头,行业软件)或者是木马进程Windows进程管理器 V4.00_进程库版本更新0915_简体中文绿色特别版 http://www.xdowns.com/soft/6/99/2006/Soft_28639.html 软件说明: 本程序收录了作者在网上搜集整理的有关Windows系统中的进程,并提供一此进程管理功能以帮助大家更好地了解和管理Windows系统中的进程。目前共收集了700多条进程信息——包括系统进程、应用程序进程以及部分病毒与木马进程。 本软件最大的特点在于它丰富强大的进程信息数据库,包含了几乎全部的Windows系统进程,和大量的常用软件进程,以及不少的病毒和木马进程。并且按其安全等级进行了区分:正常进程(正常的系统或应用程序进程,安全)——黑色;可疑进程(容易被病毒或木马利用的正常进程,需要留心)——绿色;病毒&木马进程(危险)——红色。可以让您在查询进程时一目了然地分辨出进程是否安全。另外本软件提供查看进程文件路径的功能,您也可以根据进程的实际路径来判断它是否为正常进程。最后,您还可以使用软件提供的“删除文件”直接结束并删除危险进程。这一切对于您维护系统安全与稳定很有帮助。 除此之外,软件还提供系统资源监视与开机等操作以及特别设计的“智能运行”功能。这些功能可以取代您系统里的任务管理器。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2014-03-07
展开全部
现在的木马一般都会将自身进程插入到其它正常的进程中,比如灰鸽子,在配置服务器端时选择插入"iexplorer"进程来穿透防火墙
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2014-03-07
展开全部
跟常用的进程很相识但有不是
往往改了几个
如0改成O
1改i等等
往往改了几个
如0改成O
1改i等等
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询