taskmgr - taskmgr.exe - 進程簡介:
taskmgr.exe用于Windows任務管理器。它顯示系統中正在運行的進程。該程序使用Ctrl+Alt+Del打開,這不是純粹的系統程序,但是如果終止它,可能會導致不可知的問題。
出現兩個taskmgr.exe進程分析:
病毒特征:該病毒用VB語言編寫,采用ASPack壓縮,利用QQ消息傳播。運行后會將IE默認首頁改變為:HTTP://WWW.**115.COM/,如果你發現自己的IE首頁被修改成以上網址,就是被該病毒感染了。
清除方法:使用了下面的辦法將其徹底刪除。
找到下列文件:
C:/windows/system/noteped.exe
C:/windows/system/Taskmgr.exe
C:/Windows/noteped.exe
C:/Windwos/system32/noteped.exe
如何刪除:
1、先打開"window 任務管理器",選中進程"Taskmgr.exe"結束該進程。注意:有兩個名字叫"Taskmgr.exe"進程,一個是QQ病毒,一個是你剛才打開的"Window 認為管理器"
2、到注冊表中找到"/HKey_Local_Machine/software/Microsoft/windows/CurrentVersion/Run"
找到"Taskmgr" 刪除。
如果你還不明白那請你先找到那幾個文件,然后再按下面步驟操作:
1、在任務欄上點擊鼠標右鍵,選擇任務管理器
2、選擇進程里的Taskmgr.exe,但該進程的名稱不一定是大寫的,也有可能是小寫,一般排在上面的一個是要殺的病毒。
3、點擊“開始”—“運行”,輸入“Regedit”進入注冊表。
4、在注冊表中找到 "/HKey_Local_Machine/software/Microsoft/windows/CurrentVersion/Run,將Taskmgr"項刪除"。
刪除后重啟計算機,QQ病毒宣布徹底刪除。另外提醒大家,盡快更新IE到IE6 SP1,這樣可以減少IE被改機會。
電腦中出現進程文件: taskmer 或 taskmer.exe ,則可能是感染了灰鴿子木馬病毒變種。這個病毒的具體介紹如下:
進程位置: windir
程序名稱: Troj_backdoor.gz.mer
程序用途: 遠程控制木馬病毒
系統進程: 否
后臺程序: 是
使用網絡: 是
硬件相關: 否
安全等級: 低
進程分析:屬于灰鴿子木馬病毒變種之一。病毒修改注冊表創建系統服務internetrfire實現自啟動。運行后將允許惡意攻擊者控制計算機。
刪除方式:
1、在開始運行中輸入msconfig,第一項“一般”里面使用“有選擇的啟動”。
2、最右面的“啟動“項里把除“CTFMON”以外所有的程序全部禁用。
3、在開始運行中輸入regedit,在“編輯”→“查找”里查找taskmer.exe,把找到的taskmer.exe全刪掉。記住在找完第一個后按F3查找下一個,因為taskmer.exe可能已經復制而不止一個。
通過以上的步驟我想taskmgr.exe占CPU100%問題基本上就可以解決了,有此問題的朋友不妨嘗試一下。
新聞熱點
疑難解答
圖片精選