问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑通常CPU使用率80-100%时候有很多进程,有哪些是病毒或者木马掩护名字拜托了各位 谢谢

发布网友 发布时间:2022-04-25 17:05

我来回答

3个回答

热心网友 时间:2023-10-21 14:22

知道病毒经常冒充系统文件,让你防不胜防,所以,我们一定要认识进程里面病毒常用的、迷惑大家的一些进程程序,做到有所防,也要有所知才行。下面举的几个小例子也是常见的几种病毒喜欢的系统文件,不管怎么样,如果发现电脑出现异常先查看你的进程有没有出现问题,我有一篇文章教你从进程分析电脑是否中毒,相信你应该有所获。 svchost.exe 常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向scvhost,由cvhost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k LocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。 在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcereCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。 explorer.exe 常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。 explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\Windows”目录,除此之外则为病毒。 iexplore.exe 常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是Microsoft Internet Explorer所产生的进程,也就是我们平时使用的IE浏览器。知道作用后辨认起来应该就比较容易了,iexplorer.exe进程名的开头为“ie”,就是IE浏览器的意思。 iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\InternetExplorer目录中,存在于其他目录则为病毒,除非你将该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下,系统中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名。2.病毒偷偷在后台通过iexplore.exe干坏事。因此出现这种情况还是赶快用杀毒软件进行查杀吧。 rundll32.exe 常被病毒冒充的进程名有:rundl132.exe、rundl32.exe。rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件。其实rundll32.exe我们是会经常用到的,他可以控制系统中的一些dll文件,举个例子,在“命令提示符”中输入“rundll32.exe user32.dll,LockWorkStation”,回车后,系统就会快速切换到登录界面了。rundll32.exe的路径为“C:\Windows\system32”,在别的目录则可以判定是病毒。 spoolsv.exe 常被病毒冒充的进程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系统服务“Print Spooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,计算机上的打印将不可用,同时spoolsv.exe进程也会从计算机上消失。如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源。停止并关闭服务后,如果系统中还存在spoolsv.exe进程,这就一定是病毒伪装的了。 这里对进程的一些常见的病毒喜欢的也就介绍就到这里,我们平时在检查进程的时候如果发现有可疑,就要做出相应的判断:首先要仔细检查进程的文件名;然后再检查它的路径。通过这两点,一般的病毒进程肯定会露出马脚。

热心网友 时间:2023-10-21 14:22

。。开始是网络连接打不开是因为那时系统在给你的网卡分配ip。你可以通过自己设置网卡ip来解决 你还原了只还原c盘,如果你其他盘感染病毒,你一使用就又中毒了。。你还是要装杀毒软件才可以
满意请采纳

热心网友 时间:2023-10-21 14:23

想知道电脑是否中毒,一般从两个方面入手.第一就是用杀软来帮你检测了.这种很傻瓜型的我就不多介绍了.第二种就需要点技术含量了.第1,你如果是10年左右网龄的用户,应该用肉眼,或者操作方面就能感觉到自己电脑有没有问题了.第2,就是自己对电脑病毒这方面很懂.从哪几个文件夹内去找刻意文件了.
腾讯电脑管家是腾讯公司出品的一款专业的安全软件,它采用4+1引擎,腾讯金山双云端,查杀能力已经达到世界一流水平,而且电脑管家具有电脑管理功能,可以优化系统,修复漏洞,清理垃圾等等,是一款非常优秀的软件。您可以试用一下.
希望能够帮到你.
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
华为手机删除qq聊天记录还能恢复吗 曙光英雄怎么登录以前的账号,曙光英雄曙光英雄客户端在哪里下载? 曙光英雄怎么注销账号 详细注销方法分享 曙光英雄怎么注销账号-账号注销方法介绍 六大茶类之青茶知识大科普 六大茶类香气类型之青茶(乌龙茶)茶香 六大茶类之青茶 简单认识六大茶类之青茶 一文带你全面认识六大茶类中的青茶,速来围观 识茶笔记:六大茶类之青茶篇 40000开头是哪个银行的账号 伪装成有用程序的恶意软件是什么? 进程中有几个svchost.exe?病毒可以伪装成svchonst.exe这个进程吗?我是说进程名字一摸一样的能伪装吗? 兴业银行卡号开头是多少 计算机病毒的主要特征是 623094开头的是什么银行卡 木马病毒一般会伪装成什么程序进入电脑? 兴业银行的认证码是几位数 兴业银行的信用卡账号开头是多少 it'stimetohavepe为什么要加to IhaveEnglish+pE什么意思? WehaveArtandPE是什么意思? 兴业银行卡号是18位数吗? Becauselhavepeclass什么意思? 怎么做棉袄 兴业银行卡号的具体编码规则? youhavePEtoday翻译成中文是什么意思 棉衣是用什么做的。 when do you have p.e?什么意思,回答是什么 做棉袄比较好的填充棉用什么材? 电脑为什么会有病毒呢?为什么有人喜欢设计这种程序呢? 计算机病毒是一种程序,通常它隐藏在哪 怎么查看自己电脑病毒的进程 什么是计算机病毒的隐藏性? 电脑病毒有什么分类啊 电脑病毒有哪些隐藏方式 大家帮我看看,我电脑那些进程属于病毒 电脑病毒伪装成svchost.exe抢占system idle processde 的CPU 电脑病毒简介 伪装成SVCHOST.EXE的病毒 电脑中病毒 支付宝删除对方后,他还可以看到我的真实姓名吗? 支付宝删除好友后对方能看到自己的完整真实姓名吗? 如果对方把我支付宝好友删了,还能看到他的支付宝账号吗? 现在能看到她的支付宝账号,到真实名字隐藏 杭州的住房公积金怎么用 在杭州缴纳的住房公积金除了买房外还能其他用吗? ...在超市买了一袋速冻汤圆,今天想煮着吃,听说煮汤圆也讲究学问,那怎么... 杭州公积金可以在临杭经济开发区用 杭州公积金? 如何巧煮汤圆怎么做好吃 汤圆的