病毒、木马经常以 exe文件 或者 dll文件 的形式出现,这两者是系统中的可执行程序文件格式。当病毒本身是 exe文件 时,我们很容易在进程表中发现它。如果病毒是 dll文件,那么通过进程表无法观察是哪个进程正在使用这个文件。
以下命令能够帮助您快速查出调用 dll文件 的进程。
C:\>tasklist /M 可疑dll文件名
若 tasklist 命令无法使用,请先尝试以下步骤。
运行 regedit.exe。展开注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options。删除其中的 tasklist.exe 子项。