[taskmon.exe]系统进程及相关病毒分析
来源:IT.com.cn(IT世界网) 作者: 日期: 2007-10-04
[taskmon.exe]究竟谁“伪装”成我了?
伪装成taskmon.exe进程的诺维格(Worm.Novarg)病毒手工清除方法
1、终止恶意程序
一般情况下使用Windows任务管理器是不能直接关闭这个病毒进程的,我们可以使用专题推荐的进程管理工具对该进程进程关闭!
2、删除注册表中的自启动项目
从注册表中删除自动运行项目来阻止恶意程序在启动时执行。
打开注册表编辑器:点击开始>运行,输入REGEDIT,按Enter
在左边的面板中,双击:
HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
在右边的面板中,找到并删除如下项目:
TaskMon = %System% askmon.exe
注意:%System%是Windows的系统文件夹,在Windows 95,98,和ME系统中通常是 C:WindowsSystem,在WindowsNT和2000系统中是:WINNTSystem32,在Windows XP系统中是C:WindowsSystem32。
注意:如果不能按照上述步骤终止在内存中运行的恶意进程,请重启系统。
3、删除注册表中的其他恶意项目
如下是删除注册表中其他恶意项目的说明。
仍旧在注册表编辑器中,在菜单条中点击编辑>查找,在文本领域中输入"ComDlg32",点击查找下一个。
当像如下键值出现时,删除键值和数据:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorer
ComDlg32Version
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
ComDlg32Version
关闭注册表编辑器。
文章导航: [taskmon.exe]系统进程分析 [taskmon.exe]究竟谁“伪装”成我了?
>> 相关文章:
版权与免责声明:本站转载其他媒体稿件是为了传播更多的信息。此类稿件不代表本站观点,本站不承担此类稿件所引起侵权行为的连带责任。如您因版权等问题需要与本站联络,请联系webmaster@pc756.com。
