弱弱的问一句!怎样从进程里看电脑不正常?和那个是病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/25 00:06:31
请各位高手指教!小弟想学习!!!

给个地址看看就懂了:
a href=http://www.dofile.com/

学习就去搜索XP或者其它系统常用进程,自己对比。
时间长了就会了!

1.根据名称判断,例如Thunder5.exe很明显是迅雷的进程

2.记住不认识的进程名称,去百度中查询,一般系统进程和常用程序的进程都能查到的,推荐百度百科,比较详细

3.当你没有运行什么特别耗费系统资源或者耗费带宽的程序时,却仍然感觉机器或网速运行不畅,并在“任务管理器”的“进程”选项卡中有占用CPU、内存特别大的进程,或者“联网选项卡”下面的网络应用比很高,就要小心有病毒在搞鬼了。需要说明的是,System IDle Process是系统空闲进程,该项进程占用比例越大说明系统越清闲,并不是病毒

4.有些病毒会伪装成系统进程,诸如有很多病毒都会模仿svchost.exe和lsass.exe的名称,可以用第三方的任务管理器(360安全卫士里就有)窥探进程的路径,如果不在其应该所处的系统文件夹的话就要小心了。svchost.exe正常情况下在进程管理器里也显示为多个,在染毒情况下也是多个,对于这种状况,可以取消隐藏受保护的系统文件后,在C;\WINDOWS下搜索该进程,若只在C:\WINDOWS\SYSTEM32下找到一个说明正常,如果有多个就要小心了(C:\WINDOWS\SYSTEM32\DLLCACHE下可能也会有一个隐藏的,是备份用的,也没有关系)