12 12
该用户匿名发帖 发表于 2010-5-13 12:05   只看TA 1楼
该用户已被删除

[求助] 两个taskmgr.exe?

出现了两个taskmgr.exe
都占用内存
打开目录都是windows/system32
难道是系统自己出错?
求解

奇了 用了9楼兄弟的方法 结果只找出1个 如假包换的系统文件 没有其它病毒项~
有没有可能是系统自己弄错了?
注销以后只有一个taskmgr.exe了

[ 本帖最后由 fox2800 于 2010-5-13 18:17 编辑 ]
0
该用户匿名发帖 发表于 2010-5-13 13:15   只看TA 2楼
你多点开了一个任务管理器就会这样,关掉一个看看,如果还有仔细分辨清楚字母大小,个别木马改动大小写来迷惑!
0
123no123 发表于 2010-5-13 13:30   只看TA 3楼
应该是其中一个是病毒,开了两个任务管理器的话是很容易就看见的了
0
fy8ing 发表于 2010-5-13 16:24   只看TA 4楼
想都不用想,那玩意一定是病毒,要是你进城在多点,根本看不到这个,建议你在安全模式下 杀毒。
0
该用户匿名发帖 发表于 2010-5-13 16:30   只看TA 5楼
极有可能是木马,先用360查杀下吧,最好进安全模式下杀
0
该用户匿名发帖 发表于 2010-5-13 16:35   只看TA 6楼
先看看是不是打开了2个任务管理器,如果不是的话有可能木马或者系统问题,搞个360修复一下看看。
0
104353286 发表于 2010-5-13 17:17   只看TA 7楼
你是不是开了两个任务管理器啊?不是的话就是中木马了
0
该用户匿名发帖 发表于 2010-5-13 17:20   只看TA 8楼
我弄点有用的
电脑中出现进程文件: taskmer 或 taskmer.exe ,则可能是感染了灰鸽子木马 病毒变种。这个病毒的具体介绍如下:
  进程位置: windir
  程序名称: Troj_backdoor.gz.mer
  程序用途: 远程控制木马病毒
  系统进程: 否
  后台程序: 是
  使用网络: 是
  硬件相关: 否
  安全等级: 低
  进程分析: 属于灰鸽子木马病毒变种之一。病毒修改注。册表创建系统服务internetrfire实现自启动。运行后将允许恶意攻击者控制计算机。
  删除方式:
  1、在开始运行中输入msconfig,第一项”一般“里面使用”有选择的启动“。
  2、最右面的”启动“项里把除”CTFMON“以外所有的程序全部禁用。
  3、在开始运行中输入regedit,在”编辑“→”查找“里。查找taskmer.exe,把找到的taskmer.exe全删掉。记住在找完第一个后按F3查找下一个,因为taskmer.exe可能已经复制而不止一个。
0
该用户匿名发帖 发表于 2010-5-13 17:43   只看TA 9楼
引用:
原帖由 slp5167823 于 2010-5-13 17:20 发表
我弄点有用的
电脑中出现进程文件: taskmer 或 taskmer.exe ,则可能是感染了灰鸽子木马 病毒变种。这个病毒的具体介绍如下:
  进程位置: windir
  程序名称: Troj_backdoor.gz.mer
  程序用途: 远 ...
光删注册表没用···还要把windows/system32里面的文件替换掉···taskkill.exe,tasklist.exe,taskmgr.exe这三个都要换掉才行

上传不了附件,自己找找吧- -!
本帖最近评分记录
  • 留情 金币 -3 符号灌水--请重新阅读版规! 2010-5-13 22:14
0
该用户匿名发帖 发表于 2010-5-17 04:24   只看TA 10楼
在电脑反应慢的情况下
当你第一次打开管理器后,又等不及了第二次去尝试打开
就有可能出现两个taskmgr

另外,你有个矛盾的地方
注销过后你是怎么看进程列表的呢?
0
回复帖子 发新话题
 12 12