国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 常見問題 > 正文

windows7如何判斷非法進程 windows7怎么進行手工殺毒

2019-12-18 01:49:25
字體:
供稿:網(wǎng)友

  windows7如何判斷非法進程 windows7怎么進行手工殺毒。任務(wù)管理器中的進程是程序在計算機上的一次執(zhí)行活動。當你運行一個程序,你就啟動了一個進程進程又分為系統(tǒng)進程和用戶進程。系統(tǒng)進程主要用于完成操作系統(tǒng)的功能,而QQ、Foxmail等應(yīng)用程序的進程就是用戶進程進程的重要性體現(xiàn)在可以通過觀察它,來判斷系統(tǒng)中到底運行了哪些程序,以及判斷系統(tǒng)中是否入駐了非法程序。正確地分析進程能夠幫助我們在殺毒軟件不起作用時,手動除掉病毒或木馬。

  

  瞭望進程


  如何知道系統(tǒng)中目前有哪些進程?在Windows7中,按下“Ctrl+Alt+Delete”組合鍵就可以直接查看進程,或打開“Windows 任務(wù)管理器”的“進程”選項來查看進程。通常來說,系統(tǒng)常見的進程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉進程,首先就要熟悉最常見的系統(tǒng)進程,這樣當發(fā)現(xiàn)其它奇怪的進程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)時就方便判斷了。


  常規(guī)殺滅進程


  1、有的進程進程選項中無法刪除,這時可以打開注冊表編輯器(在“開始→運行”中鍵入regedit),找到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下面的鍵,將可疑的選項刪除。


  2、另外,還可以通過系統(tǒng)的“管理工具”里面的“服務(wù)”查看目前的全部進程。這里重點要看服務(wù)中啟動選項為“自動”的那部分進程,檢查它們的名字、路徑以及登錄賬戶、服務(wù)屬性的“恢復(fù)“里面有沒有重啟計算機的選項(有些機器不斷屬性的重新啟動的秘密就在這里)。一旦發(fā)現(xiàn)可疑的名字需要馬上禁止此進程的運行。


  徹底刪除這些程序進程的辦法:


  打開注冊表編輯器,展開分支“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”,在右側(cè)窗格中顯示的就是本機安裝的服務(wù)項,如果要刪除某項服務(wù),只要刪除注冊表中相關(guān)鍵值即可。


  3、除了上面兩種方法,我們還可以先查看這個進程文件所在的路徑和名稱。重啟系統(tǒng),按F8鍵進入安全模式,然后在安全模式下刪除這個程序。


  這里,小編編寫了容易被大家認出來的非法進程服務(wù)(系統(tǒng)進程)舉例說明:HELLO-WORLD SERVICE 1。我們可以輕松地在進程列表和“服務(wù)”中找到它。根據(jù)上面的方法,我們可以把這個進程殺掉或禁用。


  不少病毒和木馬是以用戶進程的形式出現(xiàn)的,所以大部分人認為“病毒是不可能獲得‘SYSTEM’權(quán)限的”。其實,這是個錯誤的想法,很多病毒或木馬也能獲得SYSTEM權(quán)限,并偽裝成系統(tǒng)進程出現(xiàn)在你面前。所以這類病毒就相當容易迷惑人,遇到這種情況,只有不斷提高并關(guān)注系統(tǒng)安全方面的知識,才能準確判斷該進程是否安全。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 石阡县| 桂林市| 灵宝市| 夏津县| 丘北县| 侯马市| 孝昌县| 天台县| 鄢陵县| 札达县| 金乡县| 通河县| 高碑店市| 克山县| 高雄县| 津南区| 瑞金市| 福建省| 正蓝旗| 通渭县| 马公市| 建宁县| 林芝县| 拜泉县| 东阿县| 黄石市| 宁化县| 牡丹江市| 竹溪县| 洛阳市| 洪雅县| 静宁县| 甘孜| 太白县| 南皮县| 永胜县| 阿鲁科尔沁旗| 北辰区| 靖江市| 连州市| 晋州市|