任务管理器进程中多出许多可疑程序,急需高人指点

来源:百度知道 编辑:UC知道 时间:2024/06/01 03:21:06
最近 , 突然发现任务管理器进程中多出许多可疑程序,有一些名字叫 " ~5cc75 " " 440271 " " 34865 " " 356114 "等映象, 我以前从没发现这些,是不是中木马病毒了,下载百度瑞星根本不能用,急需高人指点,+QQ 532808761
我现在用360专杀木马的东西,查杀了3遍,终于一个木马都没了,但现在机子也没声音了,真郁闷,不知道为什么,请简单的叙述你们的观点

你说的可能是一些远程管理景象进程 试试先给它结束 如果不能 去DOS下 强行结束后 马上安装好用的杀毒软件 进行防护和杀毒 或者去 安全模式下进行 一下是一些资料希望帮得上你

dos查看进程 XP中和进程有关的命令:
在system32目录中,dir task*
会看到如下几个文件:
+------------------------------+
taskkill.exe
tasklist.exe
taskman.exe
taskmgr.exe
+------------------------------+
其中,tasklist 已经算是一个比较强悍的查进程工具了,不用费事去下载其他工具。
直接敲tasklist命令,看到结果和进程Ctrl+Shift+Esc进程管理器看到的结果差不多。
用tasklist /?可以看到该命令的帮助。
比较常用的参数有:
/M [module] 列出所有其中符合指定模式名的 DLL 模块的所有任务。如果没有指定模块名,则显示每个任务加载的所有模块。
例如,我想查看Firefox进程加载的所有模块。那么,可以先直接用tasklist查到firefox的PID,比如2436,然后用
Tasklist /Fi "PID eq 2436" /M 显示出firefox进程所调用的模块。
/V 进程详细信息。主要是用它来知道进程对应的执行文件位置。
/SVC 显示进程相关的服务。 有什么用处呢? 比如:很多人有“svchost恐惧症”,一看见这个进程就疑心是不是中了病毒。用tasklist /SVC命令可以查看到底是那些进程使用了svchost服务。
其他细节可以在tasklist /? 中查到。
对应的,还有taskkill命令,杀进程的。
参数和tasklist差不多,也可以用taskkill /? 来显示所有参数用法。
记一下/PID和/T 就够用了
T的意思是Tree,这个参