本文簡單介紹了windows下實(shí)現(xiàn)查看進(jìn)程對應(yīng)程序的方法,對于一些木馬的查殺非常有用!
很多時候我們整天忙著殺毒,然后在任務(wù)管理器尋找該死的木馬進(jìn)程?但是找到之后卻苦于不知道哪個進(jìn)程對應(yīng)什么程序?
沒關(guān)系,這時候可以試試用系統(tǒng)自帶的功能來查看進(jìn)程(此處以Windows XP為例)
1.首先,點(diǎn)擊“開始”菜單,進(jìn)入到 “運(yùn)行”
2.然后我們在 “運(yùn)行”里面輸入“wmic”并回車 (注意:第一次使用會出現(xiàn)“正在安裝WMIC”的字樣,一會就可以進(jìn)入了。
3.然后就來到一個類似CMD命令執(zhí)行符的界面。
4.之后我們在命令行里面輸入“Process”(就是進(jìn)程的意思)然后回車
5.這時候我們就會看到進(jìn)程出現(xiàn)了 ,后面對應(yīng)的就是該進(jìn)程所對應(yīng)的程序位置。
至此,找到進(jìn)程對應(yīng)程序的位置之后,結(jié)束進(jìn)程再刪除病毒文件即可!
此外還要記得搜索注冊表里面的啟動項(xiàng)以及windows開機(jī)啟動項(xiàng),刪除或結(jié)束相關(guān)的病毒啟動項(xiàng),以保證徹底殺毒!