看看这个是不是病毒进程?我认为有点可疑

来源:百度知道 编辑:UC知道 时间:2024/05/28 19:01:52
进程里有个System没有.EXE的,进程标识符PID为4,无用户名,无进程路径,无进程命令行参数,无公司信息,描述为windows系统核心进程。所以不敢乱删,你们电脑有无这进程。第二:上次删了木马文件后开机找不到模块,去启动项看了没有类似木马文件的可疑启动项啊,怎么搞?
请高手帮忙分析。

你好!

第一个问题,PID为四,使系统基本进程的,不是病毒.

第二个问题,运行msconfig.exe,在各个标签下慢慢找,找到删掉就行了,我就是这样解决的.

谢谢!

不是

有可能是

有些木马是写在服务里的 在启动项里是看不到的

可能是 删除掉 备份一下

能结束的就是病毒 你开命令提示行 tasklist看看它的PID
然后taskkill.exe /f /im PID
返回的信息能看出它到底是什么进程