注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 木马病毒 >> Windows正文

用任务管理器揪出暗藏的木马

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-6-28 19:47:06 【 】 【加入收藏

    Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。

    1.查杀会自动消失的双进程木马

    前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。

    调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程。

    找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。

    2.揪出狂写硬盘的P2P程序

    单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。

    打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。

  • 上一篇Windows:

  • 下一篇Windows: 没有了
  • 最 新 热 门
     在位时间最长! XP长寿的秘诀与启发
     微软高管谈Windows XP、Vista及Windows 7
     八特性证明Windows 7与Vista区别不大
     微软公司历史上10大创新 独创“补丁日”
     Windows Home Server 中文版来了
     Windows Server 2008 R2 初露端倪
     求人不如求己!请理智送XP最后一程
     微软:Windows Server 2008 可省电10%
     避免兼容问题 Windows 7即将开测
     微软警告客户勿越过Vista升级
    最 新 推 荐
     用任务管理器揪出暗藏的木马
     高手支招 教你解除闪存盘内的病毒!
     winhex应用----从文件系统底层清除木马
     病毒导致输入法无法切换的处理方法
     老鸟授艺 手动查杀sxs.exe病毒十步
     防患于未然 预防木马三大基本要素!
     网管经验:轻松解决ARP病毒引发的断网问题
     不再草木皆兵 三招对付捆绑木马
     识别木马症状 教你轻松搞定木马!
     磁碟机病毒木马:症状和查杀方法!
    相 关 文 章

    实用技巧 任务栏拉高可提升Vista性能
    给Windows XP任务管理器一点颜色看看
    新型XP蠕虫关闭Updates与任务管理器
    用任务管理器对付无法删除的文件
    细看Windows Vista任务栏
    个性化Win 2000/XP的任务管理器
    Vista任务管理器隐藏秘密:揪出木马路径
    关闭任务管理器杀不了的进程
    如何解决系统托盘区占用过多任务栏空间
    任务栏与开始菜单技巧

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用