人妻丰满熟妇无码区乱com|久久婷婷午夜精品二区|一道本国产不卡视频|国产孕妇故爱A级高清片免费看

<tbody id="geoqw"></tbody>
  • <center id="geoqw"></center>
  • <menu id="geoqw"></menu>
  • <center id="geoqw"></center>
    
    <menu id="geoqw"></menu>
  • win7系統(tǒng)下遇到木馬病毒怎樣刪除

    時間:2022-11-23 11:25:52 電腦安全 我要投稿

    win7系統(tǒng)下遇到木馬病毒怎樣刪除

      如果電腦在使用過程中,遇到病毒的侵害,你會怎么做。以下是小編收集整理的win7系統(tǒng)下遇到木馬病毒怎樣刪除,僅供參考,大家一起來看看吧。

      win7系統(tǒng)經(jīng)常會中一些木馬病毒,而且這些頑固病毒在我們系統(tǒng)里面深深扎根,很難徹底清除。

      方法如下:

      1、按下鍵盤上的win+r快捷組合鍵進入win7系統(tǒng)的運行窗口;

      2、在運行窗口里面輸入gpedit.msc命令并單擊回車;

      3、在打開的組策略編輯器窗口,按照順序依次點開左側(cè)菜單中的:

      “計算機配置”-“管理模板”-“系統(tǒng)”-“系統(tǒng)還原”;

      4、在右邊窗口里面找到關(guān)閉系統(tǒng)還原選項了;

      5、使用鼠標雙擊右側(cè)窗口里面的關(guān)閉系統(tǒng)還原選項,這樣系統(tǒng)就會彈出該項的屬性窗口;

      6、把默認的配置更改為已啟用,其次點擊確定保存設(shè)置;

      7、完成后,用戶再次按照順序展開左側(cè)菜單中:

      “計算機配置”-“管理模板”-“Windows組件”-“Windows Installer”項;

      8、緊跟著我們在右側(cè)窗口里面找到關(guān)閉創(chuàng)建系統(tǒng)還原檢查點選項,最后使用鼠標雙擊該項,將默認配置更改為已啟用狀態(tài)就行了。

      如何用任務(wù)管理器查殺木馬病毒

      Windows任務(wù)管理器是大家對進程進行管理的主要工具,在它的“進程”選項卡中能查看當前系統(tǒng)進程信息。在默認設(shè)置下,一般只能看到映像名稱、用戶名、CPU占用、內(nèi)存使用等幾項,而更多如I/O讀寫、虛擬內(nèi)存大小等信息卻被隱藏了起來?蓜e小看了這些被隱藏的信息,當系統(tǒng)出現(xiàn)莫名其妙的故障時,沒準就能從它們中間找出突破口。

      1.查殺會自動消失的雙進程木馬

      前段時間朋友的電腦中了某木馬,通過任務(wù)管理器查出該木馬進程為“system.exe”,終止它后再刷新,它又會復(fù)活。進入安全模式把 c:windowssystem32system.exe刪除,重啟后它又會重新加載,怎么也無法徹底清除它。從此現(xiàn)象來看,朋友中的應(yīng)該是雙進程木馬。這種木馬有監(jiān)護進程,會定時進行掃描,一旦發(fā)現(xiàn)被監(jiān)護的進程遭到查殺就會復(fù)活它。而且現(xiàn)在很多雙進程木馬互為監(jiān)視,互相復(fù)活。因此查殺的關(guān)鍵是找到這“互相依靠”的兩個木馬文件。借助任務(wù)管理器的PID標識可以找到木馬進程。

      調(diào)出Windows任務(wù)管理器,首先在“查看→選擇列”中勾選“PID(進程標識符)”,這樣返回任務(wù)管理器窗口后可以看到每一個進程的PID標識。這樣當我們終止一個進程,它再生后通過PID標識就可以找到再生它的父進程。啟動命令提示符窗口,執(zhí)行“taskkill /im system.exe /f”命令。刷新一下電腦后重新輸入上述命令,可以看到這次終止的system.exe進程的PID為1536,它屬于PID為676的某個進程。也就是說PID為1536的.system.exe進程是由PID為676的進程創(chuàng)建的。返回任務(wù)管理器,通過查詢進程PID得知它就是 “internet.exe”進程。

      找到了元兇就好辦了,現(xiàn)在重新啟動系統(tǒng)進入安全模式,使用搜索功能找到木馬文件c:windowsinternet.exe ,然后將它們刪除即可。前面無法刪除system.exe,主要是由于沒有找到internet.exe(且沒有刪除其啟動鍵值),導(dǎo)致重新進入系統(tǒng)后 internet.exe復(fù)活木馬。

      2.揪出狂寫硬盤的P2P程序

      單位一電腦一開機上網(wǎng)就發(fā)現(xiàn)硬盤燈一直閃個不停,硬盤狂旋轉(zhuǎn)。顯然是本機有什么程序正在進行數(shù)據(jù)的讀取,但是反復(fù)殺毒也沒發(fā)現(xiàn)病毒、木馬等惡意程序。

      打開該電腦并上網(wǎng),按Ctrl+Alt+Del鍵啟動了任務(wù)管理器,切換到“進程”選項卡,點擊菜單命令“查看→選擇列”,同時勾選上“I/O寫入”和“I/O寫入字節(jié)”兩項。確定后返回任務(wù)管理器,發(fā)現(xiàn)一個陌生的進程hidel.exe,雖然它占用的CPU和內(nèi)存并不是特別大,但是I/O的寫入量卻大得驚人,看來就是它在搗鬼了,趕緊右擊它并選擇“結(jié)束進程”終止,果然硬盤讀寫恢復(fù)正常了。

    【win7系統(tǒng)下遇到木馬病毒怎樣刪除】相關(guān)文章:

    關(guān)于Win7系統(tǒng)下徹底刪除無用服務(wù)07-01

    Win7系統(tǒng)怎樣刪除管理員賬戶密碼01-21

    win7系統(tǒng)索引刪除方法01-28

    Win7系統(tǒng)刪除賬戶的方法01-27

    怎么在win7系統(tǒng)中找到隱藏的木馬病毒02-20

    win7怎樣系統(tǒng)備份01-25

    win7系統(tǒng)刪除C盤文件的技巧03-04

    Windows8系統(tǒng)下如何刪除02-04

    怎樣給win7系統(tǒng)硬盤分區(qū)02-23