我的电脑有问题..不知道是不是中毒了

来源:百度知道 编辑:UC知道 时间:2024/05/04 06:26:28
我的任务管理处有许多以前没有的进程...我本来任务栏的东西并不多...我今天刚用卡巴斯基杀毒..有15嗰..杀了以后..一开电脑卡巴斯基有显示有病毒..而且任务管理处有的进程名好奇怪..例如0.exe还有..我没有开ie...任务管理处显示有N嗰...以前也试过这样的情况...只有重装WINDOWS...我不想重装..请高手帮帮忙...

打开任务管理器:SVCHOST.EXE WCRSOMM.EXE CTFMON.EXE SVCHOST.EXE YLIVE.EXE SVCHOST.EXE
RUNDLL32.EXE KAV.EXE LSASS.EXE SERVICES.EXS
WINLOGON.EXE CSRSS.EXE SMSS.EXS ALG.EXE
IEXPLORE.EXE QQ.EXE SYSTEM.EXE SYSTEMLDLEP这些进程均由System 用户发起,否则就可能会出现系统故障,比方说Lsass.exe进程只能有System 用户发起如果他突然由当前的管理员等帐户发起,那么必是可疑进程。
使用专业的工具:直接利用Process Exporer(下载地址www.cpcw.com/download)检查进程的映象路径等信息,例如,系统中突然出现了Rundll32.exe 进程时,就可以使用此工具找到类似于D:\WINDOWS\system3\rundll32.exe/d
D:\ WINDOWS\system3\shellll32.dll,Control RunDLL timedate.xpl这样的信息从中可以看出此进程是因为调用系统时间逐渐而创建的,并不是恶意进程。
把可疑进程关掉:判断出可疑进程后将他关掉,以减轻Windows的负担,对于系统必要的进程可以将它关闭后再重建。已关闭负责桌面环境的Exeplorer.exe进程为例,打开任务管理器,在进程选项中选中Exeplorer.exe进程并单击结束进程即可。重建在任务管理器依次单击”文件-新建任务(运行...),在打开的“创建新任务”对话窗中输入
Exeplorer.exe进程名单击确定即可。桌面环境将会恢复,
当遇到在“Windows任务管理器”中无法关闭的进程时可以尝试如下操作关闭顽固进程,使用Ntsd命令。已关闭PID为1404的进程为例只需在“命令提示符”窗口中,使用
“Ntsd-c q