如何在进程里找木马
有没有简单一点的方法,在进程找到木马,并手动清除呢 在不用杀毒软件的情况下 高手指点
打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告
或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录
下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或
恶意程序之类的东西。
1.由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自带
的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要
是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有
文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或
exe文件,C:Program Files、C:Documents and SettingsuserLocal
SettingsTemporary Internet Files、C:Documents and SettingsuserLocal
SettingsTemp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是
系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况
。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面
板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,
把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则
再按步骤1和2A试一试。
C.使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解
除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:
开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为
病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还
应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看
浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件
和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找
到病毒文件。
开始>>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“
启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时
加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,
当然不推荐后者
- 为什么下载征途瑞星会检查出有病毒
- 伪QQZone恶意程序如何彻底清除
- u盘会闪,就是电脑上没显示怎么办啊
- 镜象劫持是什么
- 木马的概念是什么
- windows的正常进程有哪些
- 电脑系统慢但没有病毒是怎么回事
- 灰鸽子远控原理是什么
- 电脑没毒,为什么网速慢
- winlogonexe进程什么
- 冰刃里面的BHO的选项是什么
- AUTO病毒是怎么回事啊
- rundll32exe 是个什么进程
- 如何避免挂机时远程盗号
- 杀毒软件被病毒击溃时如何杀毒
- autoruninf怎么删除和预防
- 如何在进程里找木马
- windows 临时文件夹是哪个
- 怎么消除空间的安全警告
- 为什么U盘插进去没反映
- 墨者革离术是什么
- symantec antivirus 是什么
- 怎么清除AE在注册表的信息
- 任务管理器自动关闭是怎么回事
- BO2K怎样进行自我保护
- 伪装系统文件木马V11杀不掉,怎么办
- 系统文件中毒了要怎么处理
- 女鬼病毒怎么杀
- 电脑中毒不能删怎么办
- 如何处理熊猫烧香
- WormWin32Autorunjvq有什么危害
- 移动硬盘怎么要选择打开方式
- backdoor是个什么文件
- acpidisk驱动程序怎么才能彻底清掉
- salxlsexe是什么文件
- 如何解除“禁用注册表”。
- 怎么删除Norton
- dodolook 变种怎么简单完成移除啊
- 怎么把电脑里的中国黑客2病毒杀掉
- 隐藏的文件夹不见怎么办