windows系统自带杀毒工具
发布时间:2022-05-10 09:29:50
Windows系统集成了很多工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。一、任务管理器给病毒背后一刀Windows任务管理器是大家对进程进行
Windows系统集成了很多工具,它们各司其职,满足用户不同的应用需求。其实这些工具“多才多艺”,如果你有足够的想象力并且善于挖掘,你会发现它们除了本行之外还可以帮我们杀毒。
一、任务管理器给病毒背后一刀
Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。
1.查杀会自动消失的双进程木马
前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。
调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令如图1,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程进程。(如图)图1 查询PID进程
找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。
2.揪出狂写硬盘的P2P程序
单位一电脑一开机上网就发现硬盘灯一直闪个不停,硬盘狂旋转。显然是本机有什么程序正在进行数据的读取,但是反复杀毒也没发现病毒、木马等恶意程序。
打开该电脑并上网,按Ctrl+Alt+Del键启动了任务管理器,切换到“进程”选项卡,点击菜单命令“查看→选择列”,同时勾选上“I/O写入”和“I/O写入字节”两项。确定后返回任务管理器,发现一个陌生的进程hidel.exe,虽然它占用的CPU和内存并不是特别大,但是I/O的写入量却大得惊人,看来就是它在捣鬼了,赶紧右击它并选择“结束进程”终止,果然硬盘读写恢复正常了。
二、系统备份工具杀毒于无形
笔者曾遭遇一个无法删除的病毒“C:\Program Files\Common Files\PCSuite\rasdf.exe”,同时也无法复制这个文件,如何清除它。笔者通过系统备份工具清除了该病毒,操作过程如下:
第一步:单击“开始→所有程序→附件→系统工具→备份”,打开备份或还原向导窗口,备份项目选择“让我选择要备份的内容”,定位到“C:\Program Files\Common Files\PCSuite”。
第二步:继续执行备份向导操作,将备份文件保存为“g:\virus.bkf”,备份选项勾选“使用卷阴影复制”,剩余操作按默认设置完成备份。
第三步:双击“g:\virus.bak”,打开备份或还原向导,把备份还原到“g:\virus”。接着打开“g:\virus”,使用记事本打开病毒文件“rasdf.exe”,然后随便删除其中几行代码并保存,这样病毒就被我们使用记事本破坏了(它再也无法运行)。
第四步:操作同上,重新制作“k:\virus”的备份为“k:\virus1.bkf”。然后启动还原向导,还原位置选择“C:\Program Files\Common Files\PCSuite\”,还原选项选择“替换现有文件”。这样,虽然当前病毒正在运行,但备份组件仍然可以使用坏的病毒文件替换当前病毒。还原完成后,系统提示重新启动,重启后病毒就不会启动了(因为它已被记事本破坏)。


猜你喜欢
- 想要升级了Win10 Mobile预览版10549,就要滚回WP8.1,很多朋友不想滚回,那么下次还能收到升级提示吗?不想滚回WP8.1的朋
- 平安好医生怎么添加收货地址?平安好医生是一款非常好用的健康管理软件,用户们可以在里面在线咨询医生、购买药品等,那么在平安好医生中要怎么添加收
- 柴扉APP如何使用?柴扉APP是一款资讯阅读应用软件,用户可随时随地的阅读、发布各种高品质的文章,但很多用户还不知道如何使用柴扉APP,下面
- 查找朋友怎样删除好友?查找朋友是一款地位辅助软件,在查找朋友中我们可以随时查看附近好友,如果我们想要删除好友的话,要怎么进行操作呢?下面就给
- 我们在使用电脑的时候,经常会需要使用到电脑的截图,那么在最新的Windows11操作系统中,我们应该怎么截屏呢?其实操作方法非常的简单,下面
- 我们都知道,从电脑中删除的文件,都会暂时存放在回收站中,但是,如果有重要的文件被误删后,又从回收站内删除了,还能不能找回来?今天,系统部落一
- Excel中可能会需要用到函数获取行号的时候,具体该如何利用函数或许行号呢?接下来是小编为大家带来的excel 获取行号函数的使用教程,供大
- excel图表比较日期,表达式应该这样写!问题情境如下样表:需要统计最近七天的交易笔数、指定区域的交易笔数与总额,这就牵涉到如何表达“最近七
- 如何注册红中直播?现在的直播软件有很多,红中直播就是其中的一款。下载了一个红中直播,想要进行注册,具体该怎么操作?下面就是红中直播app注册
- 一些朋友发现Win10电脑底部的任务栏不见了,这是怎么回事?系统部落小编告诉大家,很可能是因为设置了自动隐藏,下面来教大家把任务栏修改为固定
- 将幻灯片转换成图片,然后将图片发给用户浏览,这样的好处是用户在没确认的时候既可以看到PPT的效果,而且还得不到原件。看到这里你是不是也心动了
- 很多时候为了更好的渲染气氛,增强演示效果,我们需要为PPT演示文稿增加背景音乐,但是许多才入门的小伙伴对于这样的操作并不是非常的熟悉。有的小
- 第一次使用VMware和CentOS6,中间遇到不少问题,记性不好,还是记下来留作以后查看,也方便遇到这些问题的朋友能做个参考:),我的操作
- 有时看到别人文档中的文字有倒影的效果,会觉得很酷,那么,在wps文字中,怎样可以制作出文字倒影的效果呢?下面就让小编告诉你wps怎样制作倒影
- 酷狗音乐是一款大家经常使用的音乐播放软件,有时候我们需要找一首歌的伴奏,但是还有原声怎么办?你知道酷狗音乐如何去掉原声的吗?接下来我们一起往
- 经常使用Word的朋友会发现,Word文档中会记录并保留最近打开的文件。这些记录很可能会给我们的隐私带来安全隐患,特别是做公司财务方面工作的
- 怎么更改XP系统语言?一些用户需要设置语言,但却不知道电脑语言设置在哪里?这让小白朋友比较头疼,下面小编介绍XP系统区域语言的设置方法。希望
- 有小伙伴在升级Win10系统时就出现了输入法无法使用或使用异常的问题,这是哪里出现了问题呢?下面我们一起来看看怎么彻底解决输入法异常的问题吧
- 想要设置Excel中下拉选择项多选,但是不知道如何操作,一起来了解一下吧Excel是我们常用的办公软件之一,功能强大,可以大大提高用户的工作
- 有部分的用户们在使用迅雷进行下载的时候,遇到一个问题,那就是在正常使用并进行下载任务的时候,迅雷自动关闭了,这是什么情况呢,需要怎么解决呢,