永发信息网

pchunter怎么查看当前系统内核里进程加载

答案:2  悬赏:70  手机版
解决时间 2021-12-26 06:39
pchunter怎么查看当前系统内核里进程加载
最佳答案
PC Hunter怎么用,如何通过进程手动查找处理查找病毒?别看到题目就认为小编是什么高手,咱清楚自己是菜鸟,但不妨碍咱用心学习。高手的教程又不收学费。今天装作高手的样子,把大神的教程拿过来和朋友们分享下,希望能够对朋友们有所帮助,至少再次被病毒或者木马骚扰的时候,不至于不知道如何下手。
  第一步、双击运行PC Hunter,在进程界面,我们可以看到目前系统里面的所有进程,要比系统任务管理器详细得多。
  第二步、对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PC Hunter会以不同的颜色显示不同种类的进程

  1、数字签名是微软的进程:黑色
  2、数字签名非微软的进程:蓝色
  3、微软的进程,如果有些模块是非微软的:土黄色
  4、没有签名的模块:粉红色
  5、可疑进程,隐藏服务、被挂钩函数:红色
  第三步、检查所有非黑色进程
  通过右键菜单,如下图所示

  1、校验数字签名:查看进程数字签名是否通过微软认证
  2、定位到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置
  3、查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性
  第四步、进程中有一个宫恩那光实际上对于我们这些菜鸟是非常实用的---复制进程名,复制之后我们就可以通过搜索引擎或者论坛,请教高手朋友帮忙了!
  第五步、一旦确认该进程为病毒进程,在右键菜单中,选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。
转载,仅供参考,祝你愉快,满意请采纳。
全部回答
你说呢...
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
潘家稻村委会办公地址在什么地方?我要处理点
古代知识中的数学有哪些
如何拆装长安悦翔v3收音机总成
Jim’s mother was shopping her mobile pho
转存是什么意思?
王望三村委会办公位置在哪啊?好找么?
现金折扣和销售折让的分录怎么做
寒塘阅读答案
睫毛长的女生脾气不好
360n5s 和魅蓝e2 哪个好
王望一村委会办公位置在哪啊?好找么?
D It is a hot summer day,and you feel thi
瓜子仁怎么炒好吃
He wrote five novels, two of were translat
常流村委会位置在什么地方啊,我要过去办理业
推荐资讯
泪点低的女人是不是很粘人?
某无色溶液可能含有①Na+?②Ba2+?③Cl一?④Br
猪有什么可爱的名字?
若对变量y与x进行线性相关检验,已知n是观测
钢琴中#代表是什么
母蜘蛛为什么吃公蜘蛛
工程复工后有没有必要重新写一次施组
造价工程师都需要考哪些科目
半挂车装50顿需要安装多少顿的地磅
本地工商行转账支票转账到建设银行需要几天
滦平站派出所在什么地方啊,我要处理点事
阀门法兰片垫片材质我想请问:阀门法兰片.垫
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?