麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統(tǒng) > Windows > 正文

windows系統(tǒng)自帶殺毒工具

2019-11-28 04:34:38
字體:
供稿:網(wǎng)友

Windows系統(tǒng)集成了很多工具,它們各司其職,滿足用戶不同的應用需求。其實這些工具“多才多藝”,如果你有足夠的想象力并且善于挖掘,你會發(fā)現(xiàn)它們除了本行之外還可以幫我們殺毒。

  一、任務管理器給病毒背后一刀

  Windows任務管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統(tǒng)進程信息。在默認設置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項,而更多如I/O讀寫、虛擬內(nèi)存大小等信息卻被隱藏了起來。可別小看了這些被隱藏的信息,當系統(tǒng)出現(xiàn)莫名其妙的故障時,沒準就能從它們中間找出突破口。

  1.查殺會自動消失的雙進程木馬

  前段時間朋友的電腦中了某木馬,通過任務管理器查出該木馬進程為“system.exe”,終止它后再刷新,它又會復活。進入安全模式把c:/windows/system32/system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現(xiàn)象來看,朋友中的應該是雙進程木馬。這種木馬有監(jiān)護進程,會定時進行掃描,一旦發(fā)現(xiàn)被監(jiān)護的進程遭到查殺就會復活它。而且現(xiàn)在很多雙進程木馬互為監(jiān)視,互相復活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個木馬文件。借助任務管理器的PID標識可以找到木馬進程。

  調(diào)出Windows任務管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務管理器窗口后可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生后通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令如圖1,可以看到這次終止的system.exe進程的PID為1536,它屬于PID為676的某個進程。也就是說PID為1536的system.exe進程是由PID為676的進程創(chuàng)建的。返回任務管理器,通過查詢進程PID得知它就是“internet.exe”進程進程。(如圖)圖1 查詢PID進程

  找到了元兇就好辦了,現(xiàn)在重新啟動系統(tǒng)進入安全模式,使用搜索功能找到木馬文件c:/windows/internet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導致重新進入系統(tǒng)后internet.exe復活木馬。

  2.揪出狂寫硬盤的P2P程序

  單位一電腦一開機上網(wǎng)就發(fā)現(xiàn)硬盤燈一直閃個不停,硬盤狂旋轉(zhuǎn)。顯然是本機有什么程序正在進行數(shù)據(jù)的讀取,但是反復殺毒也沒發(fā)現(xiàn)病毒、木馬等惡意程序。

  打開該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動了任務管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節(jié)”兩項。確定后返回任務管理器,發(fā)現(xiàn)一個陌生的進程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進程”終止,果然硬盤讀寫恢復正常了。

二、系統(tǒng)備份工具殺毒于無形

  筆者曾遭遇一個無法刪除的病毒“C:/Program Files/Common Files/PCSuite/rasdf.exe”,同時也無法復制這個文件,如何清除它。筆者通過系統(tǒng)備份工具清除了該病毒,操作過程如下:

  第一步:單擊“開始→所有程序→附件→系統(tǒng)工具→備份”,打開備份或還原向?qū)Т翱冢瑐浞蓓椖窟x擇“讓我選擇要備份的內(nèi)容”,定位到“C:/Program Files/Common Files/PCSuite”。

  第二步:繼續(xù)執(zhí)行備份向?qū)?a target="_blank" href="http://www.companysz.com" class="UBBWordLink">操作,將備份文件保存為“g:/virus.bkf”,備份選項勾選“使用卷陰影復制”,剩余操作按默認設置完成備份。

  第三步:雙擊“g:/virus.bak”,打開備份或還原向?qū)В褌浞葸€原到“g:/virus”。接著打開“g:/virus”,使用記事本打開病毒文件“rasdf.exe”,然后隨便刪除其中幾行代碼并保存,這樣病毒就被我們使用記事本破壞了(它再也無法運行)。

  第四步:操作同上,重新制作“k:/virus”的備份為“k:/virus1.bkf”。然后啟動還原向?qū)В€原位置選擇“C:/Program Files/Common Files/PCSuite/”,還原選項選擇“替換現(xiàn)有文件”。這樣,雖然當前病毒正在運行,但備份組件仍然可以使用壞的病毒文件替換當前病毒。還原完成后,系統(tǒng)提示重新啟動,重啟后病毒就不會啟動了(因為它已被記事本破壞)。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 成人不卡在线观看 | 欧美在线成人影院 | a视频在线免费观看 | 亚洲国产高清自拍 | 久久久综合 | 巨根插入| 成人国产精品一区二区毛片在线 | 日本教室三级在线看 | 亚洲免费资源 | 国产亚洲精品久久久久婷婷瑜伽 | h视频免费看 | 久久久新 | 国产91九色视频 | 国产精品一区二区手机在线观看 | 一级毛片真人免费播放视频 | 成人毛片视频在线观看 | 欧美日韩在线影院 | 91性高湖久久久久久久久网站 | 九九热在线视频观看这里只有精品 | 制服丝袜成人动漫 | 国产午夜亚洲精品 | 一区二区三区日韩电影 | 国产精品剧情一区二区在线观看 | 国产亚洲精品久久久久久久久 | 中文字幕爱爱视频 | 激情小说图 | 免费看国产视频 | 国产一区二区高清在线 | 在线高清中文字幕 | 国产成人精品一区二区视频免费 | a黄在线观看 | 91精品国产91久久久久久吃药 | 国产成人综合在线 | 欧美成人一区二区三区 | 末成年女av片一区二区 | 黄色网址在线视频 | 免费a级黄色片 | 一区二区三区欧美日韩 | 免费观看又色又爽又黄的崩锅 | 亚洲视频在线一区二区 | 黄污污网站 |