任务管理器出现calc.exe这是什么,360安全卫士杀毒之后说我的一些软件都是无效的快捷方式,

任务管理器出现calc.exe这是什么,360安全卫士杀毒之后说我的一些软件都是无效的快捷方式,,第1张

360不会识别只能误报多一些让小白以为很牛逼

这个病毒还会造成内存错误,不知道你出现了这个问题没有。属于远程链接 *** 纵木马。

提示:calcexe 0x005d0000(也可能是别的十六进制数)造成内存不能为写,确定或者取消后隔几秒钟还会出现如果你不管它,那么它就会一直出现,每一个占一点内存虽然不太大,但是以每几秒钟一次的速度,呵呵,纵然你有再大的内存也是不够用的了!更何况几秒钟一次的出现,也是一件很讨厌的事情呀!

网上一搜,还真是不少,大多都是说是系统自带计算器的确是自带的计算器,但是变成病毒就不是闹着玩的了!

也有出招的,但多数都太麻烦,要么就干脆不能用经过一番努力,倒是摸索出一条不错的办法!

1下载金山毒霸灰鸽子专杀工具

当然也可以是别的,不过我试过瑞星和江民都不行!

2下载SREng

SREng:System Repair Engineer,一款计算机安全辅助和系统维护辅助软件。

3下载Windows清理助手

有了这三款软件,基本搞定声明一下,这三种软件都是超级容易下载的!

接下来就是收拾这个病毒的时候了

1打开SREng软件

只须使用它的智能扫描功能扫描系统信息,包括文件关联、启动组、正在运行的进程等,并产生一个报告,保存该报告SREngLOG01log(可以随意命名,只要用的时候你还能找得到)!

2打开下载金山毒霸灰鸽子专杀工具,杀毒

杀毒一开始就会发现病毒Win32HackGrayBirdal667648这时候就可以停止杀毒并关闭杀毒软件了!这个时候不要认为病毒已经被杀,那只是暂时的,重新启动后还是会有的!

3再次使用SREng软件

扫描系统信息扫描并保存该报告SREngLOG02log

4打开两份报告,进行比对

在"正在运行的进程和文件关联"里找出病毒被杀前后的差别,一般是杀毒后那份报告中会多出

"C:Windows\System32\AcSignIcondll",

"C:Program File\Common Files\Autodesk Shared\AcSignCore16dll",

"C:Windows\System32\Portable DeviceAPidll"

这个时候不用说大家也该知道是这三个文件搞的鬼正常情况下这些被污染的系统文件是删除不掉的,所以要用倒第三个软件下载"Windows清理助手"

5打开下载Windows清理助手

点击"高级模式","清理相关","粉碎文件",找出这三个文件并毫不留情的粉碎之

6重新启动到安全模式,找到这三个文件,删除

OK,电脑可以正常运行了!

不需要完全按上面做,直接删文件也许可以。calcexe也可能单纯是windows自带计算器

全是扯淡,没有解决我的问题。

最后,打开win10应用商店,搜索计算器。找到如下图的东东:

点进去,点击获取安装该应用。然后还没完,在开始菜单里找到计算器的快捷方式,拖到桌面,重命名成calc,然后扔到c:\windows或者c:\windows\system32,后者360会提示警告,不放心就扔前面的路径,那里也比较清净。然后win+r,输入calc就能打开计算器了。

另:只点win键,输入搜索还是很不习惯,虽然linux里已经习惯了。

用taskkill,

taskkill帮助:

TASKKILL [/S system [/U username [/P [password]]]]

{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:

这个命令行工具可用来结束至少一个进程。

可以根据进程 id 或图像名来结束进程。

参数列表:

/S system 指定要连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文

执行这个命令。

/P [password] 为提供的用户上下文指定

密码。如果忽略,提示输入。

/F 指定要强行终止

进程。

/FI filter 指定筛选进或筛选出查询的

的任务。

/PID process id 指定要终止的进程的

PID。

/IM image name 指定要终止的进程的

图像名。通配符 ''

可用来指定所有图像名。

/T Tree kill: 终止指定的进程

和任何由此启动的子进程。

/ 显示帮助/用法。

筛选器:

筛选器名 有效运算符 有效值

----------- --------------- --------------

STATUS eq, ne 运行 | 没有响应

IMAGENAME eq, ne 图像名

PID eq, ne, gt, lt, ge, le PID 值

SESSION eq, ne, gt, lt, ge, le 会话编号

CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为

hh:mm:ss。

hh - 时,

mm - 钟,ss - 秒

MEMUSAGE eq, ne, gt, lt, ge, le 内存使用,单位为 KB

USERNAME eq, ne 用户名,格式为

[domain\]user

MODULES eq, ne DLL 名

SERVICES eq, ne 服务名

WINDOWTITLE eq, ne 窗口标题

注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 ''。

注意: 远程进程总是要强行终止,

不管是否指定了 /F 选项。

例如:

TASKKILL /S system /F /IM notepadexe /T

TASKKILL /PID 1230 /PID 1241 /PID 1253 /T

TASKKILL /F /IM notepadexe /IM mspaintexe

TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle"

TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepadexe

TASKKILL /S system /U domain\username /FI "USERNAME ne NT" /IM

TASKKILL /S system /U username /P password /FI "IMAGENAME eq note"

TASKKILL /F /IM calcexe

以上就是关于任务管理器出现calc.exe这是什么,360安全卫士杀毒之后说我的一些软件都是无效的快捷方式,全部的内容,包括:任务管理器出现calc.exe这是什么,360安全卫士杀毒之后说我的一些软件都是无效的快捷方式,、win10系统计算器calc.exe打不开怎么办、怎样结束calc.exe程序等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/9784014.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-01
下一篇 2023-05-01

发表评论

登录后才能评论

评论列表(0条)

保存