成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

如何識別系統非法進程及清除的方法
2009-04-23   IT專家網

瞭望進程

  如何知道系統中目前有哪些進程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”組合鍵就可以直接查看進程,或打開“Windows 任務管理器”的“進程”選項來查看進程。通常來說,系統常見的進程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉進程,首先就要熟悉最常見的系統進程,這樣當發現其它奇怪的進程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)時就方便判斷了。

  常規殺滅進程法

  1.有的進程在進程選項中無法刪除,這時可以打開注冊表編輯器(在“開始→運行”中鍵入regedit),找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下面的鍵,將可疑的選項刪除。

  2.另外,還可以通過系統的“管理工具”里面的“服務”查看目前的全部進程。這里重點要看服務中啟動選項為“自動”的那部分進程,檢查它們的名字、路徑以及登錄賬戶、服務屬性的“恢復“里面有沒有重啟計算機的選項(有些機器不斷的重新啟動的秘密就在這里)。一旦發現可疑的名字需要馬上禁止此進程的運行。

  而要徹底刪除這些程序進程可以用下面的辦法:

  打開注冊表編輯器,展開分支“HKEY_LOCAL_MACHINE\SYSTEM\Current\Control SetServices”,在右側窗格中顯示的就是本機安裝的服務項,如果要刪除某項服務,只要刪除注冊表中相關鍵值即可。

  3.除了上面兩種方法,我們還可以先查看這個進程文件所在的路徑和名稱。重啟系統,按F8鍵進入安全模式,然后在安全模式下刪除這個程序。

  這里,筆者編寫了容易被大家認出來的非法進程服務(系統進程)舉例說明:HELLO-WORLD SERVICE 1。我們可以輕松地在進程列表和“服務”中找到它。根據上面的方法,我們可以把這個進程殺掉或禁用。

  不少病毒和木馬是以用戶進程的形式出現的,所以大部分人認為“病毒是不可能獲得‘SYSTEM’權限的”。其實,這是個錯誤的想法,很多病毒或木馬也能獲得SYSTEM權限,并偽裝成系統進程出現在你面前。所以這類病毒就相當容易迷惑人,遇到這種情況,只有不斷提高并關注系統安全方面的知識,才能準確判斷該進程是否安全。

熱詞搜索:

上一篇:專家心得:企業網絡安全管理三原則
下一篇:讓Windows系統無毒的兩個技巧

分享到: 收藏
主站蜘蛛池模板: 青山知可子全部电影| 肉体在线观看| 极度险情| 洋葱电影| 秦时明月动画片| 星武神诀| 徐若| 公公媳妇电影| 李赫洙| 北京新闻频道回看| 五年级上册口算| 电视剧暖春全集免费播放| 稻草人三年级课外阅读| 少妇的诱惑电影| 燕赵刑警演员表| 郎君不如意演员表| 富贵黄金屋国语| 快乐到底| 台版十七岁免费观看| 刺客聂隐娘| 假如我是一坨屎作文| 美丽分贝 电视剧| 梁祝吉他谱独奏完整| 心动电影| 美女故事| 鬼吹灯黄皮子坟| 洛城僵尸| 破地狱粤语在线| 天津电视台体育频道节目单| 瑜伽焰口全集 简体字| 生产时直拍宫口| 缉私群英 电视剧| 基础综合英语邱东林电子版答案| 红灯区| 监狱风云美剧| 香港九龙图库精选资料| 红海行动2虎鲸行动| wall.e| 满天星的电影都有哪些| 2024年怀男怀女表图| 中央6套|