吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3554|回复: 13
收起左侧

如果揪出隐藏的内存消耗程序?疑似中挖矿类的木马

[复制链接]
only998 发表于 2022-3-12 09:13
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
各位大佬,是这样的,小弟平时帮忙维护单位的计算机,最近发现单位有几台电脑出现如下情况:
1、下午以后内存占用率99%以上,变的非常卡
2、CPU消耗不高,20%-30%左右
3、无法在任务管理器中查找到任何非常高的内存占用程序,展现出来的程序我加了一下,大概2-3个G,单位电脑实际16G内存,已关闭其他所有应用程序
4、CMD命令提示符里用tasklist无法找到高占用内存程序
5、出现这个情况的电脑都安装了360卫生和杀毒,360卫士无法查出哪个程序占用了这么多内存,虽然我本人对360不太感冒,但也觉得不太可能是360自掘坟墓

想请教下如何揪出占用大量内存的程序,因为已经出现几台例子,除了挖矿类的木马,不太可能是其他原因。
或者有哪些隐藏进程的手段,本人顺藤摸瓜一下还是可以的,谢谢各位了。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| only998 发表于 2022-3-12 16:08
wystlm 发表于 2022-3-12 15:17
最近也是这样,下了一堆破解软件,然后中了一大堆,都不知道去哪删除

用PE进系统去删,根据你中垃圾软件的时间判断,一般在Program Files (x86) 和  AppData\Roaming文件夹下有垃圾软件的文件夹,还要清理系统服务,这一套搞下来的时间都够装个系统了。
狄人3 发表于 2022-3-12 11:38
用火绒剑或者其他手工杀毒工具,那些能防止进城隐藏
施施乐 发表于 2022-3-12 11:40
既然选择了360,那就要信任他呀,别怀疑,不就电脑超负荷运行吗?也就是提前几年电脑更新换代。
andyle 发表于 2022-3-12 12:37
一个搞维护的这都看不出来?
毕竟你这差距已经不是一点点了,绝对哪怕是系统自带的管理器都能看到了
flyjerry 发表于 2022-3-12 13:13
普通的杀毒软件搞不定?
wendyhouse6 发表于 2022-3-12 15:01
那就是360了
wystlm 发表于 2022-3-12 15:17
最近也是这样,下了一堆破解软件,然后中了一大堆,都不知道去哪删除
 楼主| only998 发表于 2022-3-12 16:11
limuyan44 发表于 2022-3-12 12:20
我倒觉得有可能是杀毒软件的原因,虽然这应该不是他们的本意,相比杀软没发现病毒软件的可能,他们自己做病 ...

我也想过这个可能,也许是杀毒软件内存泄漏了,回头先卸载360试试。
开创者 发表于 2022-3-12 16:36
既然选择了360,那就不要怀疑其它,360就应该选择卸载。我用了多少年的360,今年也从电脑里删除了。
原因就不说了,大家都明白的。
如今的360已不是曾经的360了
可选择火绒或微软杀毒。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表