文字| Yu Mufa
1。使用任务管理器找出此类程序
如果您怀疑计算机上有例外,则可以使用任务管理器查看和判断。启动任务管理器后,切换到“进程”选项卡,然后单击磁盘和网络执行分类。这样,当前访问磁盘和网络的过程将根据实际的读取和写入数据以及网络流量的大小进行排序。然后,我们可以根据机器的实际情况进行判断,并快速找出异常程序。例如,作者的计算机不会在前景中运行大型程序,但是任务管理器显示磁盘为100,而“ mainfree.exe”过程是疯狂地读取和写入磁盘。
那么这是什么样的程序?切换到“详细信息”选项卡,在标题栏中右键单击,然后单击“选择列”,然后在“打开窗口”中检查“命令行”,以便您可以在窗口中看到该过程的详细路径。返回到图1中所示的窗口,然后选择“ mainfree.exe”进程,右键单击并选择“转到详细信息”,您可以自动找到指定的进程,然后右键单击该过程,然后选择“文件所在的位置”。最后,通过检查文件属性和安装路径,您可以确定这是一个异常过程。在使用安全软件进行扫描和清除后,计算机的运行速度将恢复正常。
2。查看程序网络使用的历史记录
如前处所述,一些特洛伊木马的流程通过网络与服务器进行通信,但是通常它们只定期或每天只有一次,并且在联系人完成后,许多过程都会自动退出,因此无法通过依靠任务管理器来查看它们。目前,您可以使用“网络和Internet”组件来查看网络历史记录。
在任务栏的搜索框中输入“网络和Internet”,然后在打开窗口后选择机器的网卡。例如,通过有线用户选择“以太网”,然后单击“数据使用”。
在打开的窗口中,您可以在过去30天内看到所有流程的网络记录。将鼠标悬停在程序上,以查看特定的路径信息。在这里,我们可以识别程序路径,名称等。例如,我的计算机中名为“ Annid.exe”的过程更加可疑。程序名称不仅很奇怪,而且还安装在用户的临时目录中。最后,通过检查文件属性和防病毒扫描,我们发现这是一种后门病毒。
3。通过资源监视器进行过滤主动过程
任务管理器可以显示当前活动的所有活动过程,但不能过滤进程。同时,对于网络连接的过程,无法看到远程服务器的IP地址,这是不方便地快速查找和识别可疑过程。可以借助“资源监视器”组件来补偿任务管理器的上述缺点。
例如,通过图1,我们已经知道“ mainfree.exe”过程在磁盘读取和写作中具有很大比例。启动资源监视器后,切换到“磁盘”选项卡,检查“ mainfree.exe”进程,并在下面展开“磁盘活动”,以查看当前正在读取和编写的文件信息,这更容易识别该过程的性质。如果该过程读取并写入F磁盘目录中的文件,则可以使用此提示来打开特定文件以查看属性并确定它是否是恶意文件。
要查看该过程的网络连接信息,您可以切换到下面的“网络”选项卡并展开“网络活动”,以查看进程连接的IP地址,连接端口和其他信息。可以通过IP地址判断连接信息。例如,发现“ mainfree.exe”过程已连接到外国IPS,并且本地计算机本身所需的软件无需连接到外国IPS,因此该过程非常可疑。
4。在第三方软件的帮助下进行实时查看
使用第三方软件,您可以查看有关背景过程读取和编写磁盘的信息,并在桌面上实时连接到网络。例如,Process Hacke(http://Processhacker.sourceforge.net/)将自动将其最小化到启动后的任务栏托盘。单击程序图标,然后选择“ I/O”,然后单击“锁定”按钮,然后始终显示在前景中,以便您可以实时查看桌面上读取和编写磁盘的当前过程。
用户评论
为爱放弃
哎,我电脑总是打不开网页,怀疑是某个后台程序搞的鬼,这篇文章介绍的方法看起来不错,试一试看看行不行!
有9位网友表示赞同!
安之若素
这个方法太棒了!以前遇到这种问题一直很头疼,不知道是什么程序在占资源。现在只要用指令就能轻松找到它了!感謝分享!
有8位网友表示赞同!
〆mè村姑
我经常遇到后台程序占用过多的网络流量,导致网速变慢,这篇文章很有用啊!终于不用摸黑瞎子找原因了!哈哈!
有6位网友表示赞同!
喜欢梅西
其实我也遇到了这个问题,一直不知道该怎么解决,看这篇文章才发现原来可以用工具监控磁盘和网络使用情况,真是太实用了,我这就动手试试。
有13位网友表示赞同!
铁树不曾开花
说的这么简单,却很难做到吧?感觉这些命令我都看不懂..
有6位网友表示赞同!
今非昔比'
好歹也能查出哪个程序占用资源过多的原因了,但是并没有说怎么停止这些进程啊,还是需要进一步学习才行。
有12位网友表示赞同!
你瞒我瞒
文章说的详细,步骤也很清晰,相信只要按着做就能找到问题所在。我明天就试一试,看看能不能解决我的网络卡顿问题。
有20位网友表示赞同!
发型不乱一切好办
感觉这篇文章太理论了,对于新手来说一点用都没有。最好能提供更具体的实例讲解,这样更容易理解和操作
有20位网友表示赞同!
没过试用期的爱~
这个方法确实有效,我能很好的监控到哪些程序在使用磁盘和网络资源,但是不知道如何控制它们,是否还能找到一些更深入的解决办法?
有16位网友表示赞同!
漫长の人生
其实很多时候后台程序出现问题都是系统本身的问题,这篇博客只关注于找出问题的源头,并没有提供解决方案,这一点是比较欠缺的。
有6位网友表示赞同!
将妓就计
以前找后台程序总是很麻烦,现在有了这个方法,简直方便极了!希望以后还能看到更多类似的文章分享,这样也能学习到更多管理机器的技巧。
有20位网友表示赞同!
無極卍盜
文章内容还不错,尤其是对那些命令的使用总结,非常清楚易懂。希望作者能继续更新一些更实用性的教程。
有12位网友表示赞同!
珠穆郎马疯@
我平时也经常用到这些指令,所以这篇文章对我来说很有帮助。以前只知道大概功能,现在看了这篇博客更深入地了解了它们的用法。
有9位网友表示赞同!
浅巷°
文章分析比较到位,能够快速定位到磁盘和网络问题程序。但是,对于一些复杂的问题可能还需要结合其他的解决方案才能完全解决。
有13位网友表示赞同!
凉笙墨染
希望作者能以后分享更多关于系统管理和故障排查的知识,例如如何安全地清除不需要的程序和文件,以及如何提高系统的稳定性。
有18位网友表示赞同!
抚笙
虽然我知道用这些方法可以找到后台程序,但是我还是觉得需要更加直观的工具来辅助操作。期待开发者能够开发出更友好的系统监控软件。
有14位网友表示赞同!
炙年
这篇文章很有用!我以前就经常遇到后台程序占用资源的情况,现在终于可以用这个方法找到问题所在。感谢博主分享!
有6位网友表示赞同!
青瓷清茶倾城歌
文章写的比较专业,对于没有编程基础的人来说可能比较难理解。建议作者后期可以添加一些简单的实例讲解,让普通用户也能更容易掌握方法。
有12位网友表示赞同!