
taskmgr或taskmgr.exe它是系统级别最高的进程
CPU占用较高
进程文件1、进程文件: taskmgr or taskmgr.exe
进程名称: Windows Task Manager
进程类别:系统进程
英文描述:
taskmgr.exe is the executable for the Windows Task Manager. It shows you the processes that are currently running on the system. This application is opened by pressing CTRL+ALT+DEL. This program is a non-essential system process, but should not be termi
中文参考:
taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程,并显示出您电脑上的cpu、内存、网络宽带、用户登录等使用情况。该程序使用Ctrl+Alt+Del 或Ctrl+Shift+Esc打开,且不是纯粹的系统程序。可以进行关闭操作。目前未发现不可知的问题。
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:Yes
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0 (0最安全,5最危险)
间谍软件:No
广告软件:No
病毒:No
木马:No
QQ‘缘’病毒2、是QQ‘缘’病毒:taskmgr.exe
病毒特怔:
该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。
病毒会利用QQ发送例如"今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧............点击下面这个地址可以下载这本书";"1937年12月13日,300000南京人民被侵华日军集体大屠杀!!!所有的中国人都不应忘记这个日子,从始至终日本人都没有改变它们的野心!中华儿女要团结自强牢记历史,我们要时刻警惕日本人的野心,钓鱼岛是中国的领土!!!台湾是中国不可分割的一部份!!!请你将此消息发给你QQ上的好友!"等消息,消息里的链接是病毒网址。
taskmgr.exe是任务管理器的进程,正常情况下他应该在C:windowssystem32目录下面,如果发现存放在别的目录下就是病毒。
关于C:WINDOWSPrefetch下的TASKMGR.EXE-20256C55.pf文件,这不是病毒,这是你每次开机加载系统程序时产生的临时文件,或者是你每次运行系统程序所产生的临时文件。Prefetch文件夹内的东西可以全部删除,建议定期对该文件夹进行清理。windowsXP有好几个临时文件夹,Prefetch文件夹就是其中之一。
关于刚一打开任务管理器CPU占用大、在0-99来回变动的问题,是因为刚打开任务管理器时有一个缓冲过程、同时它又管理着很多任务,所以CPU最初占用大、造成系统运行缓慢,这种现象在配置较低的电脑上表现更为明显,只不过等一段时间后就会平稳下来了,不必担心。
打开任务管理器,在显示的进程中,最下面的那个进程是系统的空闲进程,该进程显示的数值越大表明你的电脑越安全。当你的电脑平稳运行时,该进程的数值波动范围越小电脑就越安全。
你可以试试看,看你的电脑的这个进程表现情况。
清除方法:
使用了下面的办法将其彻底删除。
找到下列文件:
C:windowssystem
oteped.exe
C:windowssystemTaskmgr.exe
C:Windows
oteped.exe
C:Windwossystem32
oteped.exe
删除掉:其中Taskmgr.exe 要先打开"window 任务管理器",选中进程"Taskmgr.exe",杀掉
注意:有两个名字叫"Taskmgr.exe"进程,一个是QQ病毒,一个是你刚才打开的"Window 任务管理器"
然后到注册表中找到"HKey_Local_MachinesoftwareMicrosoftwindowsCurrentVersionRun"
找到"Taskmgr" 删除
如果你还不明白那请你先找到那几个文件,然后再按下面步骤操作:
1.在任务栏上点击鼠标右键,选择任务管理器
2.选择进程里的Taskmgr.exe,但我后来又测试也进行名称不一定是大写的,也有可能是小写,一般排在上面的一个是。
3.点击开始-运行,输入Regedit进入注册表
4.在注册表中找到 "HKey_Local_MachinesoftwareMicrosoftwindowsCurrentVersionRun,将Taskmgr"项删除"。
删除后重启计算机,《缘》QQ病毒宣布彻底删除。
另外提醒大家,尽快更新你的IE到IE6 SP1 这样可以减少很多的IE被改机会。
近来网上出现一种叫做"QQ尾巴"的木马病毒。该病毒会偷偷藏在你的系统中,当你在使用QQ的时候,它会自动寻找QQ窗口,给在线上的QQ好友发送诸如"刚刚朋友给我发来的这个东东。你不看看要后悔哦--"之类的假消息,如果有人信以为真点击该链接的话,将会感染上病毒,并且成为病毒的传播源。
taskmgr进程丢失如何找到
[1][2][3]方法一:
1.开始>>运行 输入gpedit.msc 找到
“用户设置管理模板系统Ctrl+Alt+Del选项
双击页面右侧的”移除任务管理器“(Remove Task Mangaer),打开”移除任务管理器“属性设置页面。选中”未配置“ 应用并确定即可
2.如果那样不行可能是你的TaskMgr.exe文件丢失了。在电脑上拷贝一个放在C:/windows/system32下试一试看。
或者从网上下载一个
方法二:修改注册表。打开注册表,展开到:
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
找到”DisableTaskmgr“把dword值设置为00000000
方法三:
打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
”DisableTaskmgr“=dword:00000000
(最后一行留一空行)
电脑感染与taskmgr相似进程的灰鸽子木马如何查杀
电脑中出现与taskmgr相似的taskmer 或 taskmer.exe 进程文件,则可能是感染了灰鸽子木马病毒变种。这个病毒的具体介绍如下:
进程位置: windir
程序名称: Troj_backdoor.gz.mer
程序用途: 远程控制木马病毒
系统进程: 否
后台程序: 是
[1]使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 属于灰鸽子木马病毒变种之一。病毒修改注.册表创建系统服务internetrfire实现自启动。运行后将允许恶意攻击者控制计算机。
删除方式:
1、在开始运行中输入msconfig,第一项“一般”里面使用“有选择的启动”。
2、最右面的“启动”项里把除“CTFMON”以外所有的程序全部禁用。
3、在开始运行中输入regedit,在“编辑”→“查找”里.查找taskmer.exe,把找到的taskmer.exe全删掉。记住在找完第一个后按F3查找下一个,因为taskmer.exe可能已经复制而不止一个。