電腦病毒與解毒教學

電腦中毒怎麼辦?工作管理員的解毒方法

源由

電腦變慢不能開機被盜帳號,這些是最常見的電腦問題,多半都是因為電腦中毒或是被植入木馬程式的關係。

我每次在網路上找東西時,有時不小心也是常常中毒,也沒辦法這就是喜歡亂逛以及下載東西的代價,不過因為我懂一點電腦的東西,所以大部份的病毒總是有辦法自己解決,就算是碰到比較厲害的病毒解不了,也可以自己重灌。

解毒的方法和步驟很多,面對不一樣的中毒情況就有不一樣的解決方法,沒有固定步驟,我這邊會教大家幾個技巧,只要大家活用這幾個技巧,就能解決掉大部份的情況。

觀察「工作管理員」

打開工作管理員的方式有幾個:

  1. 以WindowsXP為例,使用「 Ctrl + Alt + Del 」 。
  2. 在工具列上點滑鼠右鍵後, 選擇 「工作管理員(K)」


(工作管理員)

  工作管理員有「應用程式」、「處理程序」、「效能」、「網路功能」、「使用者」頁籤(Tab),比較常用到的是在「效能」、「處理程序」及「使用者」。
平常你可以打開「效能」頁籤
,來隨時注意CPU的使用率,及實體記憶體可用的記憶體還剩多少。

電腦變慢最常見的兩種情況

  1. 因為CPU的使用率被某個程式給佔住,並以百分之百的速度在執行。

    大部份都是因為病毒的關係,或是因為一般程式發生異常而造成程式佔住CPU的資源。大部份的情況,都可以到「應用程式」或是「處理程序」找出是哪個程式造成的,然後去終止程式。

  2. 另一個情況就是你的實體記憶體的可用記憶體耗盡。

    多半都是因為你的記憶體太小的關係,或是目前執行的程式太多。解決的方法到「處理程序」去使用「結束處理程序」按鈕來終止用不到的程式,或是木馬病毒程式。

 

如何終止掉沒用的程式

  
處理程序」頁籤

  打開工作管理員後,並選擇「處理程序」頁籤,你可以看到目前電腦正在執行的所有程式,一般我們都會點「CPU」及「記憶體使用量」來看看哪個程式佔的CPU資源最多?還有哪個程式佔用電腦最多記憶體?

在這邊最重要的是哪個程式是可以終止的?你可以看「影像名稱」的檔名,如上面的範例圖片可以知道,最佔電腦記憶體的是 firefox.exe程式,它佔用了電腦39,868KB的記憶體,那我們可以終止掉它嗎?當然不行,因為firefox是火狐狸瀏覽器的主程式,我們可以直接從主檔名看出這個程式是什麼,有些程式會取比較沒有意義的主檔名,這時就要用「搜尋」功能去尋找出這個檔案是什麼軟體的主程式,再來決定要不要去終止它。

有些木馬程式會用系統中常見的程式名稱,來讓你覺得它是正常且有用的程式,如explorer.exe、 svchost.exe..等等,有些木馬病毒甚至會改將”l”改成”1″來混淆你,如”explorer.exe”及”exp1orer.exe”。其實這種的最好解決,因為它很假,做賊心虛,會故意改這樣的名字,想都不用想就知道它一定是木馬病毒,直接就可以將它終止。

不能只做終止程式這個動作

終止了這個木馬病毒程式,你只做了一半,如果你沒有將這個有問題的程式給刪除掉,下一次再開機時,它一樣會自動的載入到你電腦的記憶體中。

所以在終止程式之前,你要先抄下這個程式的名字,然後用Windows開始功能表裡的尋找,來找出這個程式位於電腦的哪個地方,找到這個程式後,再直接刪除它。直接就讓你找到這個程式是最理想的結果,但是通常病毒的檔案都有設定成”隱藏(A)“及”系統(S)“的屬性,所以你必需先到控制台資料夾選項,然後到「檢視」頁籤中,將
- 「隱藏保護的作業系統檔案(建議使用)」的打勾拿掉,
- 以及將「隱藏檔案和資料夾」選擇在「顯示所有檔案和資料夾」 中。

  做了這兩個動作才有辦法尋找的到一些系統的檔案。

以上是視窗的操作方法,我覺得應該是這樣才找的到,我通常都不是這樣找的,我找檔案還是習慣使用命令提示字元來用DOS指令來找,簡單明暸:

點選「開始功能表」,選「執行」,然後在「開啟」的欄位中打上”cmd“這三個字母(不包含雙引號),就會看到以下黑黑的視窗,如下圖:

  先切到C磁碟的根目錄,打指令 ”CD\

然後再打想要找的檔名,打指令 ”DIR EXP1ORER.EXE /S/A
(參數/S及/A的意思是找根目錄之下所有的資料夾,包括找隱藏檔)

若是有找到的話,就使用 ATTRIB 先看檔案的屬性,然後再根據結果下指令”ATTRIB -S -R -H 檔名” 來去除S系統屬性、R唯讀屬性、H隱藏屬性,這時,這個病毒已經任你處置的待宰羔羊了,最後就是下達”DEL 檔名”的指令來結束它的生命了。

以上所教學的是解毒的其中一招,陸續會再寫其它解毒的方法,另外以後有機會再來寫DOS的教學。

要回更多的記憶體及效能

    1. 有很多人的電腦開機時會載入一大堆用不到的應用程式,你可以將螢幕下方的工作列將一些暫時沒有要用到的程式先關掉。(使用滑鼠右鍵,來選擇關閉程式)

    1. 當你電腦的記憶體沒有很多或是CPU的執行速度沒有很快時,我建議你犧牲一些視覺效果來將電腦「調整成最佳效能」,步驟如下:
      1. 打開「控制台」\「系統」。
      2. 選擇「進階」頁籤後,再選「效能」欄位裡的「設定(S)」。
      3. 選擇「視覺效果」頁籤裡的「調整成最佳效能(P)」。

105 thoughts on “電腦中毒怎麼辦?工作管理員的解毒方法

  1. 我開機每過半小時 會出現快閃視窗
    工作管理員的資料應用程式是 Javas
    處理程序是 iexplore.exe

    我如何找到他對應的檔案位置 再把它刪除
    它一直彈跳出來影響到工作了

    有發問到很多地方都得不到回應
    請您幫幫我 謝謝!

  2. 你這幾個都是正常的,後面兩個都應該是在安裝service pack時留下來的,所以都沒關係。

  3. 我不知道您電腦是什麼樣的情況,但以這樣的情況,資料還是可以救回來的,只是您必需要找個專業的人來處理。

  4. 不好意思打擾了,我想請問一下
    因為我家的C槽剩下十幾G而以 用clean也清不了多少
    我就一個一個刪資料夾 結果看到一個exe檔 好像叫EF_Backup(我也太記得是不是這個)
    點進去 跳出一個框 都是英文 我好像點了什麼 結果自動關機
    我重開好幾次 都是有開機畫面 但在顯示桌面前 螢幕變黑 只有游標可以動
    不知道怎麼辦才好…?只能重灌嗎? 裡面有些資料很重要…

  5. 我在電腦上按你的方法做,EXPLORER.EXE足有18多個。除了頭兩個是C:\WINDOWS,C:\WINDOWS\SYSWOW64之外,其他都是C:\WINDOWS\WINSXS\AMD64_MICROSOFT-WINDOWS-EXPLORER_31BF3856AD364E35_6.1.7600……
    這正常嗎?

  6. 刪掉第一個位置就好「C:\Documents and Settings\Administrator\Local Settings\Temp」。

    其它的保留。

  7. 就直接用 del C:\Documents and Settings\Administrator\Local Settings\Temp\svchost.exe

    如果檔案被鎖定,就到安全模式去刪除。

  8. 補上 他另外還出現這幾個檔案
    C:\Documents and Settings\Administrator\Local Settings\Temp 的目錄
    C:\WINNT\$NtServicePackUninstall$ 的目錄
    C:\WINNT\ServicePackFiles\i386 的目錄
    C:\WINNT\system32 的目錄

    請問這4種資料夾 該S檔案可出現在此區嗎?? 謝謝

  9. 想請問 如果使用cmd 找出svchost.exe /s/a
    但是 他回答(以下):
    磁碟區 C 中的磁碟是 系統磁碟
    磁碟區序號: DCA7-6D3A
    C:\Documents and Settings\Administrator\Local Settings\Temp 的目錄
    2014/07/16 下午 06:25 108,544 svchost.exe
    1 個檔案 108,544 位元組

    請問要如何刪除cmd出現的檔案?? 謝謝. 不會使用以上形容的刪除方式

  10. 你好,請問電腦打中文打完按Enter視窗就會自動關掉,重開的時候按Shift+ctrl就當掉,請問這是中毒嗎?

  11. 不一定,這只是跟你說,你目前選擇的裝置,沒有辦法開機。
    這種情況要進入BIOS中,去重新設定開機的順序,但事出必有因,這種情況通常都是主機板抓不到硬碟的關係。

  12. 你好,想請問電腦重開機後出現 Reboot and Select proper Boot device or Insert Boot Media in selected Boot device and press a key 出現這些文字是不是電腦中毒,要重灌?謝謝

  13. 他連JRT程式都執行不出來…就是工作管理員的應用程式沒列出~但處理程序都有在跑,該如何解決呢?

  14. 你好…我剛剛想說要抓影片
    安裝了陸版的訊雷程式
    但裝完後~比較常用的應用程式與IE都打不開了
    但工作管理員裡面有列出來~就是程式打不開
    該怎麼辦?~ 現在只能切換另一個使用者來上線找答案><

  15. 不一定,有些正常程式也會利用這種方式來執行東西,像我看過ASUS就有類似的程式,所以還是要看這幾個命令提示字元執行了什麼。
    所以要檢查所有會在開機時執行的程式,一一過濾有可能的程式。

  16. 你好
    我的問題是剛開機時電腦會突然跳出幾個命令提示字元的視窗
    通常閃一下就不見了
    這樣算是中毒嗎?

  17. 無法終止要如何做呢?
    用防毒軟體檢查出了,也透過軟體進行移除了,卻還是發現許多不該存在又不給刪的資料夾,請問該怎麼做呢?

  18. 因為在發生亂跳時,您移除鍵盤及滑鼠之後,狀況依舊,所以應該不是硬體方面造成的,我認為有很大的機會是作業系統的問題。

    測試的方式,可以在開機時,使用F8鍵,讓Windows進入安全模式,觀察一下會不會有異常的現象。
    如果進入Windows安全模式,還是會有問題,就重灌測試,如果重灌之後還是會的話,就送修,是主機板的問題。
    如果進入Windows安全模式之後,就沒問題了,就代表在開機時,有執行了某個程式,而影響到,這部份可以參考手動解毒那篇文章,耐心找出是哪個程式造成,若真的找不到的話,也沒辦法,就重灌吧。

  19. 請問一下~我的電腦開機後,右下方的輸入法一直自動反覆循環切換(中文-英文-無),導致根本無法作業!!也試著將鍵盤滑鼠及周邊接主機的硬體設備拆掉(拔線),但還是一樣在執行,有的時候就會正常(機會較少),這是中毒了嗎!?還是下載的軟體有相衝突呢!?請告知小弟~感恩!!!

  20. 感謝版大~

    分享這樣實用的教學文章~可否讓我轉貼~我會註明文章分享來源~
    謝謝你!

  21. 因為這些文章對初學者來說,有些是有困難度的,一方面也是你們手上沒有一些資源可以來測試,所以我會建議如果你找不到朋友可以幫你測試,建議可以直接送去重灌,這樣對您來說是比較省錢省時間的。

  22. 我以前曾經解決這類型的問題,你可以參考這篇文章「https://mrtang.tw/blog/post/28353405」。

    而出現很多chrome.exe的問題,那要看你有沒有開啟google chrome瀏覽器,你每開一個分頁,這個程式就會多一個。

    其實你的問題有機會可以解決,但就要看你手邊有沒有足夠的工具,或是有沒有人可以幫你除錯,一步步找到真正的問題所在。

  23. 我的電腦問題是網路會一直斷線 用過這個方法之後 也找不到病毒 用另一種手動刪毒的方法 也是找不到 這樣有救嗎-.- 而且 工作管理員出現很多重複的chrome.exe … svcgost.exe ….. 但是System iIdle Process 維持在80~99 並沒有cpu過高就無緣無故斷線了

  24. 查詢svchost.exe查到5個 但是名稱都是變長的如:SMSVCHOST.EXE-0FA04CA0.pf
    SMSvcHost SMSvcHost.exe.config SVCHOST.EXE-3530F672.pf
    這些事否要刪除!? 他們有毒嗎!?

  25. 像是「$NtServicePackUninstall$」這個資料夾,是給Windows在安裝時的備份資料夾,所以並不是來路不明的資料夾,會出現這些資料夾,是因為你有開啟顯示系統檔案。但當然也是有可能是病毒自己產生這些同檔名的資料夾,或是木馬程式將自己放置在這些資料夾中。
    基本上,殺病毒的事就交給防毒軟體,如果防毒軟體沒有再這些資料夾中偵測到病毒,就可以不用去理會這些資料夾。

  26. 想請問一下 最近電腦速度變的很慢 因此下意識的覺得是中毒了
    然後我在用防毒軟體掃毒後 果真有發現病毒
    但電腦中卻出現好幾個隱藏資料夾 例如: $NtServicePackUninstall$及RECYCLER(這個資料夾有毒 但我明明已經刪除掉了 卻仍顯示 這到底是怎麼一回事?)

  27. 這樣是解決問題最快的方式。另外如果可以的話,你可以先試試用其它的瀏覽器(Google瀏覽器、Firefox)來上網看看,說不定就正常了。

  28. 我的電腦我妹傻傻的按下了人給的壓縮黨 現在開youtube 跟yahoo信箱只要按下去就自動關掉 怎麼半

  29. 抱歉,你這種狀況,沒有辦法用這樣說明的方式,來幫你解決,因為中毒的狀況大部份都你這個樣子。

  30. 你好
    我的電腦疑似中毒但我也不知道它到底是怎樣
    開完機後 只要再桌面上點任何一個點
    在小老鼠旁邊就會有圓圈圈一直轉轉轉
    就是完全不能點
    請問你遇過這樣狀況嗎

  31. 不好意思打擾了…
    想在這裡請問一下 ,
    我家電腦目前似乎是中毒了…(win7)
    登進使用者之後就黑屏剩下滑鼠..
    重點是連工作管理員都叫不出來了
    但是可以登出或切換使用者等等
    請問有沒有辦法解決?至少不要一直黑屏或可以叫出工作管理員
    麻煩了!我們家最近一直解決不了這個問題…

  32. 那個,提到的,工作管理員。我有去搜尋,打….exe都沒有ㄝ,還是我弄錯了嗎?要如何用?我想要關掉不必要程式。

  33. 那個system idle process並不是吃cpu的程式,而是告訴你,目前cpu還剩下多少cpu資源可用,所以你cpu若都是90幾的話,代表cpu很有空可以處理任何事情的,但你又覺得電腦很慢,這倒是真的很怪。
    關機後會自己開機,有時候是電源供應器的問題,有時是機殼的問題,或是主機板都有可能,這個就要做測試了。

  34. 我的電腦最近都很蕩,有時候連關機他還會自己開機
    然後我有去看工作管理員,CPU吃最高的是Syatem Idle Process他CPU都是90幾的
    記憶體是16K
    可是奇怪的是他上面還有一個System要把他弄掉嗎 ???
    我很怕我弄錯電腦又爆掉了

  35. 原來我的CPU異常警示是有辦法解決的~~讚*100!表達詞彙讓電腦白癡也很容易懂~我要趕快來試一下囉~~

  36. 順便問一下 我家電腦開機後BIOS也跑完了但之後螢幕就Blackout剩下滑鼠和工作管理員而已

  37. 你好 想請問我的工作管理員裡有兩個iexplore.exe 1個佔用了288.192k
    1個佔用13.908
    這樣表示有一個是病毒嗎?

    還有另一個explore.exe 佔用21.568
    想刪又怕刪錯..

    因為上個月電腦都還跑很快
    但下載了這款JAVA的程式後
    到隔天就感覺電腦變慢了 現在也一樣很慢ˇˇ

  38. 我跟你說一下,由於現在的CPU都是多核心的,所以實際上這些使用率就比較不好估算,所以除非每個核心都因為不明狀況,而呈現高使用率,否則實在不用為這方面來傷神。

  39. 為什麼我的電腦常常處理程序裡的影像名稱的CPU沒跑那麼高,但效能中的CPU使用率卻高出許多?多個1到20%,請問是哪裡出問題?

  40. 可以請問一下我的電腦該怎麼辦嗎….

    在Windows工作管理員- 處理程序- 使用者名稱都沒有, 只有System Idle Process的使用者名稱顯示SYSTEM
    Windows工作管理員- 使用者也沒有顯示User
    我的電腦和網路上的芳鄰按右鍵的內容都沒反應, 網路上的芳鄰點擊沒反應
    Internet按右鍵的內容- 連線, 沒反應; Internet和ADSL點擊沒反應, 按下去好像停住的感覺
    然後關機的時候, 停在 " 正在儲存您的設定值 " 就不動了
    掃到毒( C\Program Files\UPHClean\uphclean.exe 威脅: Win32:Malware.gen)刪不掉

  41. 如果你要用覆蓋的話,由於explorer.exe是一進入windows就會執行的程式,所以你必預要用Windows PE這類的開機光碟來開機,或是將硬碟拆到別台電腦上面去,由另一台電腦來複製貼上這個檔案。

  42. 我現在有中毒的現象,我使用ESETNOD32掃出來的病毒結果:
    C:\WINDOWS\explorer.exe
    威脅:Win32/Huhk.C 病毒
    清除時發生錯誤

    我在工作管理員的處理程序也看到 Explorer.EXE 此名稱 記憶體:72,400K

    我也嘗試從另外一台複製 explorer.exe 至隨身碟
    然後使中毒電腦進入安全模式並覆蓋,但覆蓋無效,都跳出窗口說"無法存取"

  43. svchost正確的副檔名應該是svchost.exe,如果是svchost.doc,有可能真的是有問題,但如果有其它的程式,也將寫名字取做svchost.exe,你將沒有辦法透過工作管理員來看出這個svchost.exe到底是哪個svchost.exe,你可以利用「搜尋」的功能,找出所有在電腦中的「svchost.exe」,看看有沒有在「c:\windows\system32」或是「c:\windows\system32\dllcache」這兩個地方,如果有在其它的地方出現,一律都刪除。而若是你將工作管理員中的項目終止,這樣倒是不會怎麼樣,最多就是造成系統當掉,或是重開機而已;但若是你將好的檔案「刪除」掉,若是刪到重要的檔案時,最嚴重有可能造成系統不開機。

  44. 請問一下
    我看到一個svchost.doc占cpu很大ㄉ比率(有很多個).然後寬頻連線那傳送也大於收到
    所以我就把svchost.doc給終止(用工作管理原同大大的方法)
    之後傳送就小於輸入ㄌ.
    所以我想它就是木馬
    但..我找不到它耶~
    我都有照你ㄉ方法去做呀
    是有出啥差錯ㄇ?

  45. 請問一下,在工作管理員那裡,實體記憶體總共的空間會等於可用加上系統快取記憶體嗎?因為我發現在你的圖片上是等於的,可是我的不等於,在想是不是有中間有什麼問題。

  46. 如果掃描後沒有掃到病毒,就沒有關係。另外你IE會一直亂開的那個問題,不曉得你的IE是哪版的?建議你可以安裝IE8看看。

  47. 那這樣我該怎麼處理呢?
    因為我是使用AVAST的防毒軟體
    掃過電腦後並沒有顯示病毒

  48. 會跳出很多IE視窗可能是不正常。
    另外你所說Windows資料夾內有兩個Explorer,那個是正常的,一個是Explorer.exe,另一個是Explorer.scf。

  49. 你好,我平常都是使用FIREFOX作為主要的瀏覽器使用
    有時候MSN上顯示hotmail中有郵件點下去就會被強迫開啟IE瀏覽器
    有時進去刪除信件之後關閉視窗
    IE就會自動突然狂跳出很多的視窗
    打開工作管理員看處理程序會出現兩個explorer.exe分別是大寫和小寫的兩個程序
    印象中式結束掉大寫的程序才可以將所有IE瀏覽器關閉
    然後看C:\WINDOWS\裡面有兩個explorer的檔案
    一個是"我的電腦"的圖示,旁邊的詳細資料顯示是應用程式大小是995KB
    另一個是"搜尋資料夾"的圖示,旁邊詳細資料顯示Windows Explorer Command
    屬性:壓縮 大小:80個位元組
    請問這是正常的嗎?

  50. 抱歉,你這個問題看起來蠻複雜的,沒看到電腦也不曉得是什麼情況,實在沒有辦法在這三言兩語就可以解決,還是找給專業的人去處理吧。

  51. 我家電腦從昨天開始開機以後就跑得很慢,開機完本來會開啟的常駐程式(即時通等)、連線寬頻等等都不會跑出來,手動雙擊即時通、連線程式也沒反應但是我開起工作管理員卻有處理程序在動作就是看不到使用介面,而且右下角也看不到數據機的區域網路圖示,要去控制台重設網路連線開到控制台雙擊網路連線後畫面會當掉、按我的電腦右鍵內容要查看裝置管理員亦然關機會卡在儲存設定值的地方必須強關才能關機,這是中毒嗎?還是其他地方出問題?請大大幫忙解決一下 現在是用另一台電腦上網

  52. 這個是用來表示目前系統「閒置」狀態的一個Process,你完全不用理會它。其實你只要查過這三個英文單字你就會了解了,尤其是「idle」。

  53. 在工作管理員裡找到
    影像名稱:System Idle Process
    使用者名稱:SYSTEM
    CPU:99
    去結速處裡程序,卻跑處無法結速程序
    還有其辦法來解決她嗎??

  54. svchost.exe不一定是病毒喔。但要怎麼知道是真是假,基本就是要根據這個檔案的位置來決定,在c:\windows\system32裡面的有可能是真的,而在這個資料夾之外的地方時,就一定是假的。

  55. 大大我想問你妳說svchost.exe這個也算病毒嗎?可我的處理程序有6個耶那是病毒嗎?還是不是要怎嚜知道哪個是真哪個是假卸卸

  56. 大大請問一下喔
    我的電腦也有你之前說的程式是EXPLORER.EXE
    我再上網的時候有出現也一個不過我上網的時候出現的事小寫的我關的網路後大寫的還留著
    請問這個正常嗎??

  57. 這位大大您好ˇ
    我電腦中木馬 就是
    像你上面所說 最假ㄉ
    那種情況 可是 在我刪
    那些 sh… ex…的時候 ㄊ自動關機 在上線 那些幕馬又都跑出來 那我應該怎麼做 拜託 大大幫助我 謝謝

  58. 窩得電腦連 工作管理員都不能開 因該說 很多東西都不能開 請問該怎麼辦 ?

  59. 我想問一下!!
    我電腦前幾天
    因為迅雷影視有更新
    然而那天我更新了
    在這之前我都用千千靜聽聽音樂
    可是更新後
    我點任何一各音樂檔
    可是它就說"這各檔案沒有執行這各動作的關聯程式‧請在資料夾選項來建立關聯"
    然後我去資料夾選項亂搞
    刪掉幾各檔案
    然後電腦就變的很多東西都不能開啟
    都變成原圖了
    連環原程式都不能開啟
    目前只能開網頁上即時
    其他都不能開

  60. DVD-ROM光碟片裡的資料已經是「燒死」的,所以是動不了的,防毒軟體最多只能偵測到它,但是無法刪除它。

  61. 請問 : (中Backdoor.Trojan)
    檔案 :E:\Adobe.Photoshop.7.01.cht\ps701cht\ph7-keygen.exe

    位置 : E:\Adobe.Photoshop.7.01.cht\ps701cht
    (E:是指 DVD ROM)可直接叫出來刪除掉嗎?

  62. 開機時後然後一直停在黑黑的畫面 又有白字白字出現是這樣 Reboot and
    Select proper Boot
    device or Insert Boot Media in selected Boot device and press a key

  63. 就現有你所提供的資訊。
    「連開機都沒有辦法開」,可是可以看到幾個英文字,就代表電腦是有動作的,並不是完全沒有電源的狀態。
    所以你的問題有可能只是作業系統因中毒或是其它因素不能開機;另一方面也有可能是硬碟或是其它的週邊裝置有問題。

  64. 我的問題是:連開機都不能開!開到一半時,電腦就會都黑黑的,只有幾個英文字,其中有【CD】這個單字。請問是不是中毒了?該怎麼解決呢?請幫幫我!謝謝!

  65. 請問一下
    CPU使用頻率
    有二條線,一紅一綠
    紅的一下高一下低
    這樣正常嗎?
    拜託

  66. 老大你好
    請問
    我的電腦每天掃毒怎麼還會自動被開視窗開到爆?電腦完全不能動了
    我怎麼掃毒也掃不出來
    還是諾頓正版的ㄟ
    請老大指導一下好嗎
    感激

  67. cmd只是一支程式,也就是附屬應用程式中的「命令提示字元」,你可以去看一下「命令提示字元」的內容,你會發現到目標就是「%SystemRoot%\system32\cmd.exe」,之中的cmd.exe就是這裡所說的cmd。
    這裡所說的「登錄值」,也有人稱登錄表、註冊檔…,英文叫registry
    你可以到維基百科搜尋「登錄」,
    http://zh.wikipedia.org/w/index.php?title=%E7%99%BB%E9%8C%84%E6%AA%94&variant=zh-tw

  68. 兩個目錄上?你是指
    c:\windows\explorer.exe
    c:\windows\system32\dllcache\explorer.exe
    以上這兩個是每部電腦中一定會有的。
    此外,還有可能會出現的就是像
    c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
    c:\windows\$NtUninstallKB938828$\explorer.exe…等等,
    這些也都算是正常的。

  69. 『你可以在「命令提示字元」裡,輸入「cd\」,然後再輸入「dir explorer.exe /s/a」來查看電腦裡到底是有多少個explorer.exe程式,通常這個程式只會在兩個地方出現,一個是c:\windows \explorer.exe,另一個則是在c:\windows\system32\dllcache\explorer.exe,其餘的都是病毒。』

    關於這篇回覆,我小試了一下,我發現了五個檔案,可是沒有一個是在您說的兩個目錄上。反而都在 c:\windows\….. (…..代表後面出現類似$ $的符號和英文)

    這是怎麼回事呢?

    謝謝

  70. 請教一下

    cmd的指令代表的意義為何?

    登錄值是什麼東西?

    謝謝你滿足我的好奇心。

  71. 這種要先去檢查登錄表,將會一直作怪的登錄值拿掉,重新開機後再觀察看看,如不行,就到安全模式中再試看看。

  72. 請問依下  我用CD的方式 卻找不到 工作管理員裡面有的 某個程式 但是使用"結束處理程序之後"他又會一直打開來 這該如何楚哩 呢 麻煩專業指ˇ導衣下

  73. Explorer.exe是不是病毒,要看它是不是真的explorer.exe程式,由於「windows工作管理員」沒有辦法直接看出所執行的explorer.exe是電腦中位於哪個位置的explorer.exe,因此也沒有辦法得知這個是不是病毒。但是如果工作管理員內出現第二個explorer.exe那就代表有問題了,你可以在「命令提示字元」裡,輸入「cd\」,然後再輸入「dir explorer.exe /s/a」來查看電腦裡到底是有多少個explorer.exe程式,通常這個程式只會在兩個地方出現,一個是c:\windows\explorer.exe,另一個則是在c:\windows\system32\dllcache\explorer.exe,其餘的都是病毒。
    再來「IExplorer.exe」是不是病毒,也是一樣的,這個「IExplorer.exe」是瀏覽器Internet Explorer的程式,也就是那個上網「E」的那個程式,這個程式只要開一個出來,工作管理員內就會有一個出現,若是你再開了第二個,工作管理員就會有兩個出現,換句話說,如果都沒有開IE,而工作管理員內出現了「IExplorer.exe」程式,那就代表有問題了。

  74. 請問一下
    你說如果是explorer.exe這種就是木馬~
    可以刪
    不過我卻看到你的有這個程式耶
    我的也有,一個是"IEXPLORER.EXE"
    一個是"EXPLORER.EXE"
    二個都是大寫
    尤其是EXPLORER.EXE佔CPU最多(最多大90幾)
    請問這到底是不是病毒呢?
    我要刪哪個?

發表迴響