描述:无法打开任务管理器,cpu占用达到99%,但电脑无明显程序运行
省流:下载360、火绒等防护软件进行查杀
主要原因:
该病毒在其他系统路径下放置恶意的 “svchost.exe” 文件,假装自己是系统文件,并不断占用计算机资源。
https://www.zhihu.com/question/24215752
目前不知是在挖矿还是用作僵尸网络。
一、打开任务管理器报错
修改注册表
原因:被第三方程序修改注册表导致,需要删除注册表的指定值:
1.右键单击"开始"菜单,单击"运行"(WinKey + R),输入regedit,回车 2.转到以下注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
3.右键,然后选择删除“taskmgr.exe”
4.退出注册表编辑器
二、定位占用大的进程
成功打开任务管理器后,显示cpu达到了100%,并且名称空白,此地无银三百两
通过任务管理器中的详细信息可看到最大占用进程名称为svchost.exe,右键打开文件所在的位置提示没有权限或权限不足,无法查看本地文件位置。
三、下载360或者火绒等软件
通过360排查:
火绒