怎样利用任务管理器查找病毒

来源:百度知道 编辑:UC知道 时间:2024/06/24 13:28:53
最近网络特慢 割盘重做系统 也还是一样 会不会是内存条中毒了 怎么用任务管理器查看有没有?

看进程~~病毒的进程一般都是*.exe~~不过有的系统进程也是的~~区分的方法是病毒进程的用户名是当前的用户~所以捏你可以按用户排名~~找到当前用户下的*.exe~除非是你可以知道的进程~~不知道的若是木马病毒进程~你手动结束后它还会自动创建~~

我这儿有个很好用的进程查看器,非常好用 ,想杳哪个进程是不是病毒很容易就查到了 这个工具叫 ProcessExplorer 你试一下吧

进程名 描述最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)

smss.exe Session Manager(会话管理)

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

svchost.exe 包含很多系统服务

svchost.exe

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)

mstask.exe 允许程序在指定时间运行。(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)

tlntsvr.exe 允许远