taskmgr.exe是什么病毒啊?
taskmgr.exe是什么病毒啊?怎么才能清除掉?
答案或建议:
你中的是QQ‘缘’病毒:taskmgr。exe
病毒特怔:
该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。
病毒会利用QQ发送例如"今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧............点击下面这个地址可以下载这本书";"1937年12月13日,300000南京人民被侵华日军集体大屠杀!!!所有的中国人都不应忘记这个日子,从始至终日本人都没有改变它们的野心!中华儿女要团结自强牢记历史,我们要时刻警惕日本人的野心,钓鱼岛是中国的领土!!!台湾是中国不可分割的一部份!!!请你将此消息发给你QQ上的好友!"等消息,消息里的链接是病毒网址。
taskmgr.exe是任务管理器的进程,正常情况下他应该在C:\windows\system\目录下面,如果发现存放在别的目录下就是病毒。
关于C:\WINDOWS\Prefetch下的TASKMGR.EXE-20256C55.pf文件,这不是病毒,这是你每次开机加载系统程序时产生的临时文件,或者是你每次运行系统程序所产生的临时文件。Prefetch文件夹内的东西可以全部删除,建议定期对该文件夹进行清理。windowsXP有好几个临时文件夹,Prefetch文件夹就是其中之一。
关于刚一打开任务管理器CPU占用大、在0-99来回变动的问题,是因为刚打开任务管理器时有一个缓冲过程、同时它又管理着很多任务,所以CPU最初占用大、造成系统运行缓慢,这种现象在配置较低的电脑上表现更为明显,只不过等一段时间后就会平稳下来了,不必担心。
打开任务管理器,在显示的进程中,最下面的那个进程是系统的空闲进程,该进程显示的数值越大表明你的电脑越安全。当你的电脑平稳运行时,该进程的数值波动范围越小电脑就越安全。
你可以试试看,看你的电脑的这个进程表现情况。
清除方法: 使用了下面的办法将其彻底删除。
找到下列文件:
C:windows\system\noteped.exe
C:windows\system\Taskmgr.exe
C:Windows\noteped.exe
C:Windwos\system32\noteped.exe
删除掉:其中Taskmgr.exe 要先打开"window 任务管理器",选中进程"Taskmgr.exe",杀掉
注意:有两个名字叫"Taskmgr.exe"进程,一个是QQ病毒,一个是你刚才打开的"Window 认为管理器"
然后到注册表中找到"HKey_Local_MachinesoftwareMicrosoftwindowsCurrentVersionRun"
找到"Taskmgr" 删除
如果你还不明白那请你先找到那几个文件,然后再按下面步骤操作:
1.在任务栏上点击鼠标右键,选择任务管理器
2.选择进程里的Taskmgr.exe,但我后来又测试也进行名称不一定是大写的,也有可能是小写,一般排在上面的一个是。
3.点击开始-运行,输入Regedit进入注册表
4.在注册表中找到 "HKey_Local_MachinesoftwareMicrosoftwindowsCurrentVersionRun,将Taskmgr"项删除"。
删除后重启计算机,《缘》QQ病毒宣布彻底删除。
另外提醒大家,尽快更新你的IE到IE6 SP1 这样可以减少很多的IE被改机会。
近来网上出现一种叫做"QQ尾巴"的木马病毒。该病毒会偷偷藏在你的系统中,当你在使用QQ的时候,它会自动寻找QQ窗口,给在线上的QQ好友发送诸如"刚刚朋友给我发来的这个东东。你不看看要后悔哦--"之类的假消息,如果有人信以为真点击该链接的话,将会感染上病毒,并且成为病毒的传播源。
文章来源链接:http://www.baikewenda.com/tech/safe/7/1/a161039032.htm