如何在Win7系统任务管理器查出隐藏在进程中的木马
04-05
在Win7系统任务管理器中我们可以方便地对系统的各项资源、进程进行了解。有时候我们发现自己的电脑运行起来非常慢,这可能是由于一些木马程序进入占用大量的系统资源造成的。一些木马程序进入我们系统后,在后台运行时它都会伪装起来,这样我们会很难发现他的行踪。我们除了能方便的查看各个任务的进程来查看是否中了木马等病毒程序外,我们还可以通过Win7系统提供的“资源监视”功能,在查看进程的同时还能了解系统资源的各种状态,揪出系统背后木马程序。
首先在Windows任务栏按下鼠标右键,在右键菜单栏中选择“启动任务管理器”,在“性能”界面中单击“资源监视器”按钮,打开“资源监视器”界面
Win7系统“资源监视器”功能,比以前的版本要强大很多,在此我们可以方便地查看各项资源使用情况。在此我们可以非常方便的查看系统中运行的程序对CPU、内存、网络监视器等使用情况,下面我们就以查看哪个程序CPU使用率高 为例来了解一下查看方法.
一般木马程序在后台运行时都要不不断复制系统中的文件信息,这样该程序会占用大量的CPU和内存资源。首先我们来查看某个程序占用CPU资源情况,在“资源监视器”界面切换到CPU项下,在此显示出所有正在运行的程序的CPU使用情况。如果你发现某个进程CPU使用率较高,在“进程”列表中勾选某个需要查看的进程后,在“服务”项中我们可以看到与该进程相关联的所有服务项目,在下面的“关联句柄”项目中我们可以看到和该程序关联的所有进程信息。