life 发表于 2008-12-17 13:33:52

taskmon.exe系统进程介绍

  
  
  进程文件: taskmon or taskmon.exe
  
  进程名称: Windows Task Optimizer
  
  描  述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
  
  介  绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。
  
  伪装成taskmon.exe进程的诺维格(Worm.Novarg)病毒手工清除方法
  
  1、终止恶意程序:
  
  打开Windows任务管理器.
  
  在Windows95/98/ME系统中, 按CTRL ALT DELETE
  
  在Windows NT/2000/XP 系统中,按CTRL SHIFT ESC,然后点击进程选项卡。
  
  在运行程序列表中,找到进程: taskmon.exe
  
  选择恶意程序进程,然后点击结束任务或结束进程按钮(取决于Windows的版本)。
  
  为了检查恶意程序是否被终止,关掉任务管理器,然后再打开。
  
  关掉任务管理器。
  
  *注意: 在运行Windows95/98/ME的系统中,任务管理器可能不会显示某一进程。可以使用其他进程查看器来终止恶意程序进程。否则,继续处理下面的步骤,注意附加说明。
  
  2、删除注册表中的自启动项目:
  
  从注册表中删除自动运行项目来阻止恶意程序在启动时执行。
  
  打开注册表编辑器: 点击开始>运行,输入REGEDIT,按Enter
  
  在左边的面板中,双击:
  
  HKEY_CURRENT_USER>Software>Microsft>Windows>CurrentVersion>Run
  HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
  
  在右边的面板中,找到并删除如下项目:
  
  TaskMon = %System%\taskmon.exe
  
  *注意: %System%是Windows的系统文件夹,在Windows 95,98,和ME系统中通常是 C:\Windows\System,在WindowsNT和2000系统中是:WINNT\System32,在Windows XP系统中是C:\Windows\System32。
  
  *注意: 如果不能按照上述步骤终止在内存中运行的恶意进程,请重启系统。
  
  3、删除注册表中的其他恶意项目
  
  如下是删除注册表中其他恶意项目的说明。
  
  仍旧在注册表编辑器中,在菜单条中点击编辑>查找,在文本领域中输入"ComDlg32",点击查找下一个。
  
  当像如下键值出现时,删除键值和数据:
  
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
  \ComDlg32\Version
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
  \ComDlg32\Version
  
  关闭注册表编辑器。 <
页: [1]
查看完整版本: taskmon.exe系统进程介绍