1.登录系统,右击任务栏,查看任务管理器
点击发现CPU占用满了,按CPU对进程排序
结束CPU占用高的进程
可以观察到 结束后,进程会重新自启动。确定有父进程。
转到进程详细信息
看到进程名为xmrig.exe
找父进程
直接使用wmic工具
打开命令行
wmic process where name=‘xmrig.exe’ get caption,parentprocessid
找到父进程ID
将任务管理器按PID排序,找到父进程,
查找到系统服务
停用服务