電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范
電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范
知道計(jì)算機(jī)中病毒了,但是打開任務(wù)管理器卻看見全部都是系統(tǒng)進(jìn)程?下面是學(xué)習(xí)啦小編跟大家分享的是電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范,歡迎大家來閱讀學(xué)習(xí)。
電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范
工具/原料
電腦
電腦Windows8.1操作系統(tǒng)
解釋系統(tǒng)進(jìn)程木馬
打開“任務(wù)管理器”打開方式:CTRL+SHIFT+ESC
常見系統(tǒng)進(jìn)程病毒之一:explorer.exe
侵入方法:混入系統(tǒng)進(jìn)程“explorer.exe”
感染癥狀:
1.任務(wù)管理器中出現(xiàn)兩個(gè)EXPLORER.EXE/explorer.exe這樣的進(jìn)程
2.有病毒的文件夾里的程序雙擊后一閃就消失了
3.大量消耗CPU、內(nèi)存,危害系統(tǒng)
危害性:★★
刪除方法:分別結(jié)束這兩個(gè)進(jìn)程,來分辨哪個(gè)是病毒,然后清除它
常見系統(tǒng)進(jìn)程病毒之二:csrss.exe
侵入方法:混入系統(tǒng)進(jìn)程“csrss.exe”
感染癥狀:
1.桌面圖標(biāo)無(wú)法刪除
2.網(wǎng)絡(luò)游戲打不開
3.電腦無(wú)故藍(lán)屏
4.電腦沒聲音
5.桌面無(wú)法顯示
6.主頁(yè)被修改為網(wǎng)址導(dǎo)航
7.任務(wù)管理器中出現(xiàn)兩個(gè)CSRSS.EXE/csrss.exe這樣的進(jìn)程
危害性:★★★
刪除方法:
1.結(jié)束病毒進(jìn)程csrss.exe,注意是Windows\csrss.exe而不是Windows\System32\csrss.exe
2.找到以下文件并刪除(這些文件可能都有,可能有幾個(gè),但只要有就刪。)
>> C:\System\dxdiag.com
>> C:\System\finder.com
>> C:\System\msconfig.com
>> C:\autorun.inf
>> C:\Programfiles\Internet Explorer\iexplore.com
>> C:\Programfiles\Common Files\iexplore.pif
>>\ Windows class="main">
電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范
>> \Windows\csrss.exe
>> \Windows\ExERoute.exe
>> \Windows\explorer1.com
>>\ Windows\finder.com
>> \Windows\Debug\DebugProgram.exe
>>\system\command.pif
>> \System\regedit.com
>> \System\rundll32.com
常見系統(tǒng)進(jìn)程病毒之三:lsass.exe
侵入方法:混入系統(tǒng)進(jìn)程“lsass.exe”
感染癥狀:
1.任務(wù)管理器中出現(xiàn)兩個(gè)LSASS.EXE/lsass.exe這樣的進(jìn)程
2.病毒通過軟盤、群發(fā)郵件和P2P文件共享進(jìn)行傳播。
危害性:★★
刪除方法:分別結(jié)束這兩個(gè)進(jìn)程,來分辨哪個(gè)是病毒,然后清除它
見系統(tǒng)進(jìn)程病毒之四:ntoskrnl.exe
侵入方法:混入系統(tǒng)進(jìn)程“ntoskrnl.exe”
感染癥狀:
1.任務(wù)管理器中出現(xiàn)兩個(gè)NTOSKRNL.EXE/ntoskrnl.exe這樣的進(jìn)程
2.導(dǎo)致藍(lán)屏
危害性:★
刪除方法:分別結(jié)束這兩個(gè)進(jìn)程,來分辨哪個(gè)是病毒,然后清除它
見系統(tǒng)進(jìn)程病毒之五:winlogon.exe
侵入方法:混入系統(tǒng)進(jìn)程“winlogon.exe”
感染癥狀:
1.任務(wù)管理器中出現(xiàn)兩個(gè)WINLOGON.EXE/winlogon.exe這樣的進(jìn)程
2.網(wǎng)絡(luò)游戲的賬號(hào)被盜,主要針對(duì)的游戲有《天龍八部》、《劍網(wǎng)3》、《QQ地下城與勇士》、《穿越火線》《魔獸世界》等,甚至網(wǎng)銀賬號(hào)密碼也會(huì)被盜走。電腦不斷彈出ie廣告,或者彈出一些假冒qq中獎(jiǎng)的信息 。
篡改快捷方式(如騰訊qq快捷方式,某某瀏覽器快捷方式),篡改桌面圖標(biāo)(我的電腦,網(wǎng)上鄰居,回收站等),桌面上多出垃圾圖標(biāo)圖標(biāo)(例如淘寶商城圖標(biāo),淘寶特賣圖標(biāo),go2000導(dǎo)航圖標(biāo) 等),甚至無(wú)法刪除,點(diǎn)擊后會(huì)鏈接到一些導(dǎo)航網(wǎng)站或淘寶網(wǎng)站。瀏覽器里添加了好多無(wú)法刪除的收藏夾。
危害性:★★★★★
刪除方法:分別結(jié)束這兩個(gè)進(jìn)程,來分辨哪個(gè)是病毒,然后清除它
電腦系統(tǒng)進(jìn)程木馬常識(shí)及防范相關(guān)文章: