自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

教您正確識別非法進(jìn)程 以及對手工殺毒技巧的描述

安全
我們今天主要向大家講述的是教你正確識別非法進(jìn)程 附手工殺毒技巧,下面就是對其相關(guān)內(nèi)容的描述,望大家會對其有更好的收獲。

下面的文章主要介紹的是教你正確識別非法進(jìn)程 附手工殺毒技巧,我前兩天在相關(guān)網(wǎng)站看見正確識別非法進(jìn)程 附手工殺毒技巧的資料,覺得挺好,就拿出來供大家分享。通俗的講,進(jìn)程是程序在計算機(jī)上的一次執(zhí)行活動。

當(dāng)你運(yùn)行一個程序,你就啟動了一個進(jìn)程。進(jìn)程又分為系統(tǒng)進(jìn)程和用戶進(jìn)程。

系統(tǒng)進(jìn)程主要用于完成操作系統(tǒng)的功能,而QQ、Foxmail等應(yīng)用程序的進(jìn)程就是用戶進(jìn)程。

簡單地說,進(jìn)程是程序在計算機(jī)上的一次執(zhí)行活動。當(dāng)你運(yùn)行一個程序,你就啟動了一個進(jìn)程。進(jìn)程又分為系統(tǒng)進(jìn)程和用戶進(jìn)程。系統(tǒng)進(jìn)程主要用于完成操作系統(tǒng)的功能,而QQ、Foxmail等應(yīng)用程序的進(jìn)程就是用戶進(jìn)程。

 

進(jìn)程的重要性體現(xiàn)在可以通過觀察它,來判斷系統(tǒng)中到底運(yùn)行了哪些程序,以及判斷系統(tǒng)中是否入駐了非法程序。正確地分析進(jìn)程能夠幫助我們在殺毒軟件不起作用時,手動除掉病毒或木馬。

瞭望進(jìn)程

如何知道系統(tǒng)中目前有哪些進(jìn)程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”組合鍵就可以直接查看進(jìn)程,或打開“Windows 任務(wù)管理器”的“進(jìn)程”選項來查看進(jìn)程。通常來說,系統(tǒng)常見的進(jìn)程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉進(jìn)程,首先就要熟悉最常見的系統(tǒng)進(jìn)程,這樣當(dāng)發(fā)現(xiàn)其它奇怪的進(jìn)程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)時就方便判斷了。

常規(guī)殺滅進(jìn)程法

1.有的進(jìn)程在進(jìn)程選項中無法刪除,這時可以打開注冊表編輯器(在“開始→運(yùn)行”中鍵入regedit),找到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”下面的鍵,將可疑的選項刪除。

2.另外,還可以通過系統(tǒng)的“管理工具”里面的“服務(wù)”查看目前的全部進(jìn)程。這里重點要看服務(wù)中啟動選項為“自動”的那部分進(jìn)程,檢查它們的名字、路徑以及登錄賬戶、服務(wù)屬性的“恢復(fù)“里面有沒有重啟計算機(jī)的選項(有些機(jī)器不斷屬性的重新啟動的秘密就在這里)。一旦發(fā)現(xiàn)可疑的名字需要馬上禁止此進(jìn)程的運(yùn)行。

而要徹底刪除這些程序進(jìn)程可以用下面的辦法:

打開注冊表編輯器,展開分支“HKEY_LOCAL_MACHINE\\SYSTEM\\Current\\Control SetServices”,在右側(cè)窗格中顯示的就是本機(jī)安裝的服務(wù)項,如果要刪除某項服務(wù),只要刪除注冊表中相關(guān)鍵值即可。

3.除了上面兩種方法,我們還可以先查看這個進(jìn)程文件所在的路徑和名稱。重啟系統(tǒng),按F8鍵進(jìn)入安全模式,然后在安全模式下刪除這個程序。

這里,筆者編寫了容易被大家認(rèn)出來的非法進(jìn)程服務(wù)(系統(tǒng)進(jìn)程)舉例說明:HELLO-WORLD SERVICE 1。我們可以輕松地在進(jìn)程列表和“服務(wù)”中找到它。根據(jù)上面的方法,我們可以把這個進(jìn)程殺掉或禁用。

不少病毒和木馬是以用戶進(jìn)程的形式出現(xiàn)的,所以大部分人認(rèn)為“病毒是不可能獲得‘SYSTEM’權(quán)限的”。其實,這是個錯誤的想法,很多病毒或木馬也能獲得SYSTEM權(quán)限,并偽裝成系統(tǒng)進(jìn)程出現(xiàn)在你面前。所以這類病毒就相當(dāng)容易迷惑人,遇到這種情況,只有不斷提高并關(guān)注系統(tǒng)安全方面的知識,才能準(zhǔn)確判斷該進(jìn)程是否安全。

以上的相關(guān)內(nèi)容就是對教您如何識別非法進(jìn)程 附手工殺毒技巧的介紹,望你能有所收獲。

 

教您如何識別非法進(jìn)程 附手工殺毒技巧

上述的相關(guān)內(nèi)容就是對教您如何識別非法進(jìn)程 附手工殺毒技巧的描述,希望會給你帶來一些幫助在此方面。

【編輯推薦】

  1. IPTV會否是分眾購對象
  2. 我國IPTV研究目全球領(lǐng)先
  3. 3G與IPTV是發(fā)展大方向
  4. 我國IPTV研究目全球領(lǐng)先
  5. 3G與IPTV是發(fā)展大方向
責(zé)任編輯:佚名 來源: 安全中國網(wǎng)
相關(guān)推薦

2010-09-07 13:03:22

2011-05-06 17:43:53

硒鼓

2010-11-23 13:29:36

MySQL數(shù)據(jù)列類型

2010-09-15 17:29:20

無線局域網(wǎng)

2009-12-15 17:06:39

寬帶路由器

2010-09-15 08:14:12

2009-11-16 18:00:39

寬帶路由器

2010-10-09 10:39:49

2010-01-06 13:39:51

擴(kuò)展Jquery的Js

2019-06-03 09:13:11

線程進(jìn)程多線程

2009-11-30 09:40:44

2010-01-26 16:56:51

2010-01-11 17:47:30

交換機(jī)配置文件

2010-11-10 11:27:40

SQL Server重

2010-07-07 10:24:46

Python多線程

2009-12-08 15:30:03

無線路由器

2010-01-06 17:07:01

2009-11-17 17:15:21

路由器安全設(shè)置

2010-07-27 10:32:22

DB2數(shù)據(jù)庫編目

2010-11-18 16:41:13

oracle死鎖
點贊
收藏

51CTO技術(shù)棧公眾號