电脑进程知识与手工杀毒

  作为一个电脑使用者,你是否认识电脑的进程呢?知识他们的作用吗?如果不太明白,就阅读一下本文,掌握一些进程的基本知识,因为某些病毒就是在进程里搞鬼.如果你掌握进程的基本知识,就能有效的防范.

  如何知道系统中目前有哪些进程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”组合键就可以直接查看进程,或打开“Windows 任务管理器”的“进程”选项来查看进程。通常来说,系统常见的进程有 winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉进程,首先就要熟悉最常见的系统进程,这样当发现其它奇怪的进程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)时就方便判断了。

  简单地说,进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。进程又分为系统进程和用户进程。系统进程主要用于完成操作系统的功能,而QQ、Foxmail等应用程序的进程就是用户进程

  。

  常规杀灭进程法

  1.有的进程在进程选项中无法删除,这时可以打开注册表编辑器(在“开始→运行”中键入regedit),找到 “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下面的键,将可疑的选项删除。

  2.另外,还可以通过系统的“管理工具”里面的“服务”查看目前的全部进程。这里重点要看服务中启动选项为“自动”的那部分进程,检查它们的名字、路径以及登录账户、服务属性的“恢复“里面有没有重启计算机的选项(有些机器不断属性的重新启动的秘密就在这里)。一旦发现可疑的名字需要马上禁止此进程的运行。

  而要彻底删除这些程序进程可以用下面的办法:

  打开注册表编辑器,展开分支“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”,在右侧窗格中显示的就是本机安装的服务项,如果要删除某项服务,只要删除注册表中相关键值即可。

  3.除了上面两种方法,我们还可以先查看这个进程文件所在的路径和名称。重启系统,按F8键进入安全模式,然后在安全模式下删除这个程序。

  这里,笔者编写了容易被大家认出来的非法进程服务(系统进程)举例说明:HELLO-WORLD SERVICE 1。我们可以轻松地在进程列表和“服务”中找到它。根据上面的方法,我们可以把这个进程杀掉或禁用。

  不少病毒和木马是以用户进程的形式出现的,所以大部分人认为“病毒是不可能获得‘SYSTEM’权限的”。其实,这是个错误的想法,很多病毒或木马也能获得SYSTEM权限,并伪装成系统进程出现在你面前。所以这类病毒就相当容易迷惑人,遇到这种情况,只有不断提高并关注系统安全方面的知识,才能准确判断该进程是否安全。

时间: 2024-09-16 05:45:08

电脑进程知识与手工杀毒的相关文章

手工杀毒原来也很简单

当大家看到这个题目的时候一定会觉得手工杀毒真的很简单吗?笔者写这个文章的目的就是让所有菜鸟在面对病毒的时候能轻而易举的狙杀掉它,而不是重装系统,或者在重装N次系统以后无奈的选择格式化,结果却依然无法将讨厌的病毒驱逐出你可怜的电脑. 今天我们以今年泛滥比较严重的病毒之一的"AV终结者"的手工清理方法来像大家讲述如何手工清理这类非感染exe文件类型的病毒(本次讲述的办法在清理完病毒源头以后借助专杀工具依然可以适用于清理感染exe类病毒). 第一步:知己知彼,百战百胜 要战胜AV终结者,我们

电脑管家2合1杀毒版,360安全终结者?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "方周大战"未休,奇虎360最近又因"隐私门"遭到工信部调查及股价下滑双重打击,而它的麻烦或许还远不止于此. 日前,腾讯电脑管家正式发布2合1杀毒版,其"杀毒+管理" 的二合一创新模式普遍被业界看好;其在病毒查杀和误报率.恶意网址安全防护能力.系统清理能力及软件管理等用户体验方面,相比360杀毒已有不小超越. 此次电脑管家新版本上线,距离其上一个正式版本的发布已经足足有半年之久.据知情人士透露,电脑

windows服务器手工杀毒常用命令

[适合对象] 1.vps主机用户 2.服务器托管用户 3.服务器安全爱好者 一.TaskList命令备份系统进程 在刚装好系统的时候,最好使用TaskList命令将系统的进程做下备份,这样以后感觉电脑异常的时候可以通过比较进程列表,找出可能是病毒的进程 在命令提示符下输入: TaskList /fo:csv>g:zc.csv 上述命令的作用是将当前进程列表以csv格式输出到"zc.csv"文件中,g:为你要保存到的盘,可以用Excel打开该文件. 二.FC命令比较进程列表文件 感

怎样使用腾讯电脑管家10.0版杀毒

  电脑管家为您提供三种扫描方式,分别为:闪电查杀.全盘查杀.指定位置查杀.您只需要点击电脑管家的"杀毒"选项卡,根据需要的扫描方式点击扫描按钮即可开始杀毒. 电脑管家为您提供三种扫描方式,分别为:闪电杀毒.全盘杀毒.指定位置杀毒.您只需要点击闪电杀毒旁边的箭头,就可以自由选择杀毒类型. 在三种扫描方式中,闪电杀毒的速度是最快的,只需短短1-2分钟时间,电脑管家就能为您系统中最容易受木马侵袭的关键位置进行扫描.如果您想彻底的检查系统,则可以选择扫描最彻底的全盘杀毒,电脑管家将对您系统中

电脑问题一键检查 360杀毒5.0“云巅”初体验

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 趁着十月金秋国庆的好日子,360杀毒5.0公测版也揭开了盖头,这款以"云巅"命名的杀毒软件名字够霸气,我们接下来先体验一番,看它是否有足够强的实力,敢立于"云巅"藐视众竞争对手. 以往电脑出现异常,我们需要使用多个软件逐条排查问题.但小编发现,360杀毒5.0"云巅"直接在扫描中集成

sola 病毒使文件变成exe后的手工杀毒及修复方法_病毒查杀

用瑞星查毒无法差到,用卡巴升级到5月25号以后的才能查到,但是注意卡巴会把感染的word文档.图片一起删除! 因为很多文件都是加急和重要的,如果丢失了就问题就严重了,所以不懂电脑千万别用卡巴斯基,因为他太专业了. 幸好这个毒源文件不多,几下我就删干净了,具体清除方法网上有,但我的方法可能更简单点: (如果你不懂怎样进安全模式 怎样查看隐藏文件 怎样解压缩 就不用往下看了) 1.进安全模式.一定要进安全模式,不然像icesword这些软件他能模拟,打开后无法看见他的病毒进程sleep.exe.这一

传腾讯7月公测QQ杀毒 称只推电脑管理软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6月11日,近日有消息称腾讯将在7月份公测QQ杀毒软件,进军杀毒软件市场.对此,腾讯方面表示只提供电脑管理软件,并非杀毒程序. 腾讯方面对TechWeb表示:"腾讯公司为用户提供电脑管理软件,帮助用户实现系统安全防护.软件管理.软件搬家等多项实用功能.但并非杀毒程序." 分析人士认为,从目前的市场环境看,近来杀毒软件市场正

腾讯金山联手推免费极速杀毒套装 配多重安全体系

8月4日,http://www.aliyun.com/zixun/aggregation/9868.html">互联网安全领域再度传来好消息,腾讯与金山联合推出永久免费的完整安全解决方案--"QQ电脑管家+金山毒霸猎豹版"免费极速杀毒套装.该套装版本充分整合双方的优势和特长,构建了一套完整.立体的多重安全防御体系,不仅让用户拥有更多的安全保障,还能实现更少的系统资源占用,使电脑更高速地运行. 据悉,腾讯与金山此次推出的免费极速杀毒套装集合了国内外一流的杀毒引擎技术和强劲

瑞星杀毒免打扰模式让电脑更清净

  瑞星杀毒软件V16是瑞星公司最新的安全软件,它以用户体验为产品构架思路,能解决用户在网购.网游.微博.办公时临的各种安全问题.与之前的版本相比,瑞星杀毒软件V16拥有更友善易用的界面以及更小的资源占用,能用户提供全新安全软件体验.此外,它还支持免打扰模式,能让我们避免安全软件弹窗的骚扰,让我们的上网环境更加清净 免打扰模式 大家都知道,杀毒软件.防火墙等产品都会不可避免推送提示信息,它们的弹窗提示甚至已经比流氓软件还要多了,这对用户而言无疑是种骚扰.当你演讲PPT正慷慨激昂时,忽然一个安全提