【木马】找不到文件‘C:Windows\system32\taskmger.exe’ svchost.exe进程占用99%

描述:无法打开任务管理器,cpu占用达到99%,但电脑无明显程序运行

省流:下载360、火绒等防护软件进行查杀

主要原因:

该病毒在其他系统路径下放置恶意的 “svchost.exe” 文件,假装自己是系统文件,并不断占用计算机资源。

https://www.zhihu.com/question/24215752

目前不知是在挖矿还是用作僵尸网络。

一、打开任务管理器报错

修改注册表

原因:被第三方程序修改注册表导致,需要删除注册表的指定值:

1.右键单击"开始"菜单,单击"运行"(WinKey + R),输入regedit,回车 2.转到以下注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

3.右键,然后选择删除“taskmgr.exe”

4.退出注册表编辑器

二、定位占用大的进程

成功打开任务管理器后,显示cpu达到了100%,并且名称空白,此地无银三百两

通过任务管理器中的详细信息可看到最大占用进程名称为svchost.exe,右键打开文件所在的位置提示没有权限或权限不足,无法查看本地文件位置。

三、下载360或者火绒等软件

通过360排查:

火绒

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值