如何查看进程是否被木马注入?(可加分)

来源:百度知道 编辑:UC知道 时间:2024/05/30 13:07:38
我的网络连接正常,启动项只有360,可开机后还有要在桌面等待很久才能操作,等待时鼠标移动到任务栏呈现等待图标,explorer.exe进程占用内存异常大,关机时此进程无响应,反复提示立即结束,不然无法关机

我怀疑explorer.exe进程被注入木马,用多种杀毒软件均查不到病毒,请高手帮忙
我安装与卸载软件的确非常频繁,如果是这样的话应该如何解决呢?
冰刃我早就用过,没有隐藏进程,后来我查看exlporer.exe的内核模块,一共调用了146个文件,我晕啊,不知道哪个是木马,所以想求一个直观点的查看进程注入的工具

看来 Alone8815 很专业嘛。。。

杀软无能为力就用 AVG FREE 最新版试一试。如果你中的马会监控大部分主流杀软了那就无能为力。。。

安装啥都会被监视,安装结束马上被劫持~~

系统自带的命令工具 Tasklist -M 列出所有进程调用的*.DLL模块

第三方工具 在下也还是不清楚~~~~

下载一个 冰刃 打开冰刃查看如果有隐藏进程或者某个进程被植入木马会显示为红色

利用杀木马的工具方便些,使用360也是很难清理得到木马的

查看进程树吧

你不像是中毒了,可能是过于频繁的安装卸载软件导致的。