怎样用任务管理器查看有米病毒

来源:百度知道 编辑:UC知道 时间:2024/05/29 03:45:39
我看人用过 里面没有什么就代表没毒

以前的病毒运行都会在进程管理器留下痕迹,比如1.exe 2.exe或者伪装成系统进程system.exe
会出现一些iexplorer等等,这些早期病毒木马在进程管理器可以用关闭进程搞定,现在的基本上是线程插入技术,或者是驱动服务保护技术,要不就是看不到病毒木马进程,要不就是看到了关不了,所以进程管理器对于我们来说现在没用了,必须借助第三方工具查看比如icesword
或者wsycheck
rootkit unhooker
等等
查看进程中的可疑动态链接库文件
可疑驱动等等!

重装系统!

这个很复杂的,要熟悉系统中的正常进程名称,再看仔细检查进程的文件名,是否有进程大量占用了资源,是否有名称相近的程序。。。。。。
系统内置的“任务管理器”功能太弱,肯定不适合查杀病毒。因此我们可以使用专业的进程管理工具,例如Procexp。Procexp可以区分系统进程和一般进程,并且以不同的颜色进行区分,让假冒系统进程的病毒进程无处可藏。