[taskmon.exe]系统进程及相关病毒分析


来源:IT.com.cn(IT世界网)   作者:   日期: 2007-10-04



  [taskmon.exe]究竟谁“伪装”成我了?

  伪装成taskmon.exe进程的诺维格(Worm.Novarg)病毒手工清除方法

  1、终止恶意程序

  一般情况下使用Windows任务管理器是不能直接关闭这个病毒进程的,我们可以使用专题推荐的进程管理工具对该进程进程关闭!

  2、删除注册表中的自启动项目

  从注册表中删除自动运行项目来阻止恶意程序在启动时执行。

  打开注册表编辑器:点击开始>运行,输入REGEDIT,按Enter

  在左边的面板中,双击:

  HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run
  HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
  
  在右边的面板中,找到并删除如下项目:

  TaskMon = %System% askmon.exe

  注意:%System%是Windows的系统文件夹,在Windows 95,98,和ME系统中通常是 C:WindowsSystem,在WindowsNT和2000系统中是:WINNTSystem32,在Windows XP系统中是C:WindowsSystem32。

  注意:如果不能按照上述步骤终止在内存中运行的恶意进程,请重启系统。

  3、删除注册表中的其他恶意项目

  如下是删除注册表中其他恶意项目的说明。

  仍旧在注册表编辑器中,在菜单条中点击编辑>查找,在文本领域中输入"ComDlg32",点击查找下一个。

  当像如下键值出现时,删除键值和数据:

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorer
  ComDlg32Version
  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
  ComDlg32Version
  
  关闭注册表编辑器。

文章导航: [taskmon.exe]系统进程分析 [taskmon.exe]究竟谁“伪装”成我了?