驱动精灵怎么跟病毒似的,任务管理器都无法结束进程然后还下载金山毒霸。求大佬如何教卸载

我说一下 金山毒霸是真的垃圾

我也是今天突然被篡改的主页,但是我是将Chrome固定到任务栏之后打开才被劫持的,网页一直被跳转到,然后我查看我查询了一下Chrome

哦,毒霸,我用脚指头想都知道是金山毒霸篡改我的网页,可是我电脑内根本就没有装过steam上下的游戏以外的任何软件,细想一下金山毒霸相关的好像只有WPS了。

然后我即刻卸载WPS,发现依旧是被篡改了。

然后用火绒的主页防护还算没有办法解决问题,没办法我只能去必应上查一下怎么办。

Pinned\ImplicitAppShortcuts下的文件,删除掉了所有可疑的文件还有我可怜的页游小助手,然后取消固定在重新固定回任务栏发现 根本没有用 打开依旧继续跳转到这个网站这个网站

接下来我又查看Chrome属性,查看在目标和起始位置下查看是否有篡改主页的网址,结果发现没有。

然后我又去User Pinned下TaskBar看了一下Chrome属性下的目标和起始位置是否又被篡改,但是依旧没有。

然后我就删掉所有看起来会给你捆绑安装任何东西软件,比如迅雷、美图秀秀之类的东西。

打开任务栏里的浏览器,还算被篡改

结果就是我彻底给我整懵了。

提一下,普通的流氓软件只是给你浏览器后面加个网址,你删掉就好了

但是,卧槽金山毒霸不一样,他的操作更牛逼了。

在我万策尽的时候看了一下任务管理器,发现有个叫护眼大师的东西。

我印象中根本没装什么护眼大师,问了一下万能的必应才发现这玩意原来又是金山毒霸旗下的产品。

我二话不说卸载了,然后重启电脑,心想着终于全部卸载金山系的产品了,应该不会被篡改了吧。

结果打开Chrome,依旧是被篡改的。

我又蒙了,打开任务管理器,发现护眼大师这玩意又回来了???

就好像你以外你自己杀了漫画里的主角,但是主角在关键时刻突然又站在你眼前一样惊喜!

然后又去自力更生,必应了一下为什么护眼大师卸载不掉。

是啊 不是流氓软件还是什么?

呃,搞来搞去是因为金山系的产品还没卸载干净,但是除了护眼大师以外的东西我确确实实的全部删完了啊。

一筹莫展的情况下抱着试试看的用了火绒剑然后在进程下面发现了一个这个东西。

剩下的事情就很简单了,找到文件夹位置用管理员权限把这玩意删除掉,然后再删除护眼大师,就彻底完事了。总体来说就是卸载金山旗下所有的软件就完事了。

因为这件破事我从十点一直搞到了两点半,实在是不懂要怎么弄,机缘巧合之下才发现归根到底原来还是金山公司太过于恶心,一个不小心就会把屎埋在你电脑的某个位置随时蹦出来恶心你,金山公司如果不劫持主页的话WPS还算好用,就算你弹窗我也能忍,但是其他的软件实在是太过于恶心,篡改我主页不说,还不让我用正常的方式修改回来,你不是垃圾公司还有谁是垃圾公司,360全家桶都比好上一万倍好吗?

不过wps还是挺香的,我又装了回来。

杀毒软件并没有发出警报说我已经中毒,而且我也查不到任何的毒,也没有开很多程序,但是今天频繁死机,是什么原因呢?... 杀毒软件并没有发出警报说我已经中毒,而且我也查不到任何的毒,也没有开很多程序,但是今天频繁死机,是什么原因呢?

这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
今天在这里为大家提供两则小技巧,以便帮你强行杀死顽固病毒进程。
这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。
接着依次单击“开始→运行”命令,在弹出的系统运行框中,运行“cmd”命令;再在DOS命令行中输入“taskkill/imaaa”格式的字符串命令,单击回车键后,顽固的病毒进程“aaa”就被强行杀死了。比方说,要强行杀死“conime。exe”病毒进程,只要在命令提示符下执行“taskkill/imconime。exe”命令,要不了多久,系统就会自动返回结果。
上面的方法,只对部分病毒进程有效,遇到一些更“顽固”的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS。EXE进程、CSRSS。EXE进程不能“对付”外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号。
考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。
接着打开系统运行对话框,在其中运行“cmd”命令,在命令提示符状态下输入“ntsd-cq-pPID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd-cq-p444”命令,来杀死这个病毒进程。
Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。
1.查杀会自动消失的双进程木马
前段时间朋友的电脑中了某木马,通过任务管理器查出该木马进程为“system.exe”,终止它后再刷新,它又会复活。进入安全模式把c:\windows\system32\system.exe删除,重启后它又会重新加载,怎么也无法彻底清除它。从此现象来看,朋友中的应该是双进程木马。这种木马有监护进程,会定时进行扫描,一旦发现被监护的进程遭到查杀就会复活它。而且现在很多双进程木马互为监视,互相复活。因此查杀的关键是找到这“互相依靠”的两个木马文件。借助任务管理器的PID标识可以找到木马进程。
调出Windows任务管理器,首先在“查看→选择列”中勾选“PID(进程标识符)”,这样返回任务管理器窗口后可以看到每一个进程的PID标识。这样当我们终止一个进程,它再生后通过PID标识就可以找到再生它的父进程。启动命令提示符窗口,执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令,可以看到这次终止的system.exe进程的PID为1536,它属于PID为676的某个进程。也就是说PID为1536的system.exe进程是由PID为676的进程创建的。返回任务管理器,通过查询进程PID得知它就是“internet.exe”进程。
找到了元凶就好办了,现在重新启动系统进入安全模式,使用搜索功能找到木马文件c:\windows\internet.exe ,然后将它们删除即可。前面无法删除system.exe,主要是由于没有找到internet.exe(且没有删除其启动键值),导致重新进入系统后internet.exe复活木马。

参考资料: 转载自网络

电脑死机,有以下方面:
1。软件冲突,不兼容:多余的同类软件安装!电脑超频运作或安装软件过多,系统内存不足!
360管家,软件卸载,找到卸载,再:强力清扫!
或者:开始菜单,程序,找到多余的软件卸载!
比如:播放器重复或有相似的,杀毒,浏览器,游戏,输入法,下载工具,有同类多余的,卸载多余的,只留一款!
2。电脑系统有顽固的病毒和木马或蠕虫干扰,或者丢失了系统文件!
360系统急救箱,开始急救,完毕后,重启电脑!
开机后,【文件恢复区】,点开:可疑启动项和木马,彻底删除文件!
再:【系统修复】,全选,立即修复!
【网络修复】,开始修复。重启电脑!
金山急救箱,下载后,点右下角:立即升级!完毕后,点【扩展扫描】,立即扫描,
杀毒软件,全盘扫描,隔离区,木马和可疑病毒,点:彻底删除!
3。开机死机,可以重启电脑,出完电脑品牌后,按F8,安全模式,最后一次正确配置,
4。玩游戏死机,需要下载【驱动人生】或【驱动精灵】,更新:显卡驱动与声卡驱动!
5。如果效果不好,下载【鲁大师】,一键清理,一键优化!
6。灰尘过多,拔下显卡与内存条,用橡皮擦擦金手指,装回!注意是:【台式机】
7。必要时做:一键还原系统或重装系统!
8。硬件问题,硬盘或主板或风扇有问题,送修!

本回答被提问者和网友采纳


· TA获得超过3万个赞

你可以下个360急救箱进入安全模式扫描查杀一下,看看是否行得通。如果再不行的话,那就要重做系统,如果问题依旧存在,那就请格式化你的硬盘,再重做系统。

(也许误删,软件里可恢复)
2、可能不是360的错是所有的EXE文件被损坏了,可以这样修复:打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框

如果是台式机,检查主机cpu风扇,是不是转得很慢了。 卸下来用小毛刷或电吹风清理灰尘后往风扇有个小孔内滴一点润滑油。
如果是本本,检查出风口是不是堵了。清理灰尘,如果不会拆机,建议找人修。

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

关于任务管理器内存的详细科普,欲求甚解可直接由此往下看:

        而实际上每个进程占用的内存并不是那么多,只是还有一部分占用的内存是可共享内存,即在你运行其他程序而内存不够时,其他程序可能会抢占可共享的内存,有些程序会因此而崩溃

而所有进程的专用内存可共享内存加起来,才是任务管理器中的使用中内存,也就是你所看见的使用量,并且算内存占用率的时候,也是用这部分内存除以总可用内存,因为这两部分都是真的存在你的内存条里的部分,所以是真正字面意义上的内存使用率

为什么要强调总"可用"内存呢?因为实际上有一部分内存是不可用的,为硬件保留的内存,供BIOS,各类硬件驱动使用,一般你接的外部设备越多,这部分占用就越大,保留内存大小过大时的解决办法会在问题解决部分提到.总之,你电脑实际安装的内存=(物理)总可用内存+为硬件保留的内存,

在任务管理器-性能-内存,显示的信息所代表的含义:

使用中:当前所有进程申请的,且实际存储在内存条里的内存的量

已压缩:win10引入了内存压缩技术,被压缩的内存占用,同样是在内存条里

可用:内存条的总可用内存-使用中内存

已提交(斜线左侧):这是所有进程申请的内存空间,一定比已使用的大,进程申请了空间,但是并不一定就全占了,如果你开启了虚拟内存(其实应该叫分页文件),有一部分可能在分页文件里,而就算你没有启用分页文件,也并不是申请了多少,就在内存条里占用多少的,所以你会发觉已提交不管怎样都比使用中的内存要大,而已提交接近峰值时,再开应用程序,就已经可能出现崩溃了,因此只看使用中的内存并不准确

已提交(斜线右侧):你系统可以使用的逻辑内存总量,windows中将内存一视同仁为逻辑内存,逻辑内存总量=(物理)总可用内存+分页文件,一些存在内存条里的,不常用的内存,windows会将其移动到磁盘的pagefile.sys,即分页文件内

为什么叫分页这个奇怪的名字呢,因为windows使用了页式存储管理内存,就是把你的所有内存当成了一本书一样,然后划分成一页一页这样的区块,这样使用页号就能定位某个区块,再告诉系统是这页的第几个"字",系统就能快速知道要存要用的内存在哪里了,而把这本书的一部分页面,放到磁盘上,自然就叫它"分页"了(不过英文只是简单地称作pagefile)

已缓存:windows会将一些数据存到物理内存中,提升系统的速度,当需要内存时,这部分空间会自动释放,因此不必顾忌,这部分内存虽然被使用了,但并不是占用,不是"霸着位置",是可以随时让出位置的,起加速作用的内存,并不属于"使用中的内存"

分页缓冲池&非分页缓冲池:这两部分内容存储的都是系统的内核和驱动程序,区别是,分页缓冲池的内容是存在磁盘上的,而非分页缓冲池的内容是存在物理内存中的(而且是必须存在物理内存中的)

在资源监视器中,你可以看到更详细的内容,"为硬件保留的内存","可共享","专用"同上,"正在使用"等同于"使用中的内存","备用"大体等同于"已缓存",剩下的:

已修改:有部分内容被放到了内存中,但在使用时又必须移到硬盘内,这部分为已修改内存(已修改+备用=已缓存)

可用:没放啥要用的东西,需要时被优先占用的内存

硬中断:表示访问磁盘分页文件作内存的次数,如果数量太大那么说明物理内存不足

提交:操作系统为进程保留的虚拟内存

工作集:进程当前在物理内存上实际占用的量

首先关于题主的问题,一方面时间久远应该不需要解答了,另一方面,实际上对于64位的win10系统,4G内存开机占60%是正常现象

一般用户的开机启动内容在500MB以内,而4G,8G内存的win10 64位系统,一般开机启动系统自身就会占用1.5-2.5GB内存,16G内存的则占用在2.5G-3.5G,内存越大吃的越多,系统也越快,只有达到一定程度(比如128GB内存),系统才不会继续吃更多,而32位系统则占用的更少(理论上少一半,实际上由于各种优化存在,并不会如此)

下面讲解一般情况下问题的排查解决方式:

首先正常开机,不要人为打开任何程序,然后打开任务管理器,点击用户标签页,查看内存占用,一般包含常规的启动项在内,这部分小于500MB是比较正常的,如果明显较大,那么应该是你的启动项有内存占用大户,你可以直接在任务管理器进程页,点击内存排序,查看有没有内存占用较大的程序.

要关闭自启动程序,你可以检查:

这可以解决大部分第三方程序的占用问题,对于系统程序异常内存占用问题,你可以尝试:

这可以修复很多系统问题,也包括开始菜单频繁假死之类,你可以从此处查看更多说明:

另外,核显也会占用一部分内存作为显存,但一般量比较小(常规桌面使用,网页浏览,一般在100MB-500MB),你可以在任务管理器-性能-GPU查看共享GPU内存占用,如果出现异常可以尝试更新显卡驱动,独显也会使用内存,但是都有专用显存,一般不会出问题

关于为硬件保留的内存异常占用:

首先你的核显用作显存的内存并不会在此类,这是供BIOS,各类硬件驱动使用的内存

  1. 你的主板可能保留了很多内存,你需要进BIOS查看是否有相关设置
  2. 你的内存可能安装有问题,windows识别到了,但无法正常使用,会被标记为为硬件保留,你要查查你的计算机主板或者笔记本随附手册,了解内存安装说明

此外有部分推荐关闭Superfetch服务的(自17682版本的win10开始,你应该找不到Superfetch服务,因为它改名叫SysMain了(微软改名部又立功了)),本人亲测开关后,内存占用变化没啥明显感觉,开着有助于系统更快,它可以尝试判断将要运行的程序,预读到内存,前面的MemoryCompression,PageCombining也依赖于此

  • 不过我觉得搜索到这个问题的人,更多的是想确认一个事实
  • 即4G,8G内存的win10 64位系统,一般开机启动系统自身就会占用1.5-2.5GB内存,16G内存的则占用在2.5G-3.5G,且内存越大吃的越多,系统也越快,只有达到一定程度(比如128GB内存),系统才不会继续吃更多,而32位系统则占用的更少(理论上少一半,实际上由于各种优化存在,并不会如此)
  • 你可以做一个简单的减法,在任务管理器-性能页查看使用中的内存,然后减去任务管理器-用户页的内存,再减去性能页GPU的共享内存,剩下的数量在刚开机的时候,应该大致符合上一条所说的规律,并且即使开机使用较长时间,应该也是一个比较稳定的数量,这就说明你电脑的内存占用是正常的

我要回帖

更多关于 任务管理器失去响应 的文章

 

随机推荐