1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        教您正確識別非法進程 以及對手工殺毒技巧的描述

        發布時間:  2012/7/4 15:34:24
         下面的文章主要介紹的是教你正確識別非法進程 附手工殺毒技巧,我前兩天在相關網站看見正確識別非法進程 附手工殺毒技巧的資料,覺得挺好,就拿出來供大家分享。通俗的講,進程是程序在計算機上的一次執行活動。

        當你運行一個程序,你就啟動了一個進程。進程又分為系統進程和用戶進程。

        系統進程主要用于完成操作系統的功能,而QQ、Foxmail等應用程序的進程就是用戶進程。

        簡單地說,進程是程序在計算機上的一次執行活動。當你運行一個程序,你就啟動了一個進程。進程又分為系統進程和用戶進程。系統進程主要用于完成操作系統的功能,而QQ、Foxmail等應用程序的進程就是用戶進程。

         

        進程的重要性體現在可以通過觀察它,來判斷系統中到底運行了哪些程序,以及判斷系統中是否入駐了非法程序。正確地分析進程能夠幫助我們在殺毒軟件不起作用時,手動除掉病毒或木馬。

        瞭望進程

        如何知道系統中目前有哪些進程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”組合鍵就可以直接查看進程,或打開“Windows 任務管理器”的“進程”選項來查看進程。通常來說,系統常見的進程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉進程,首先就要熟悉最常見的系統進程,這樣當發現其它奇怪的進程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)時就方便判斷了。

        常規殺滅進程法

        1.有的進程在進程選項中無法刪除,這時可以打開注冊表編輯器(在“開始→運行”中鍵入regedit),找到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”下面的鍵,將可疑的選項刪除。

        2.另外,還可以通過系統的“管理工具”里面的“服務”查看目前的全部進程。這里重點要看服務中啟動選項為“自動”的那部分進程,檢查它們的名字、路徑以及登錄賬戶、服務屬性的“恢復“里面有沒有重啟計算機的選項(有些機器不斷屬性的重新啟動的秘密就在這里)。一旦發現可疑的名字需要馬上禁止此進程的運行。

        而要徹底刪除這些程序進程可以用下面的辦法:

        打開注冊表編輯器,展開分支“HKEY_LOCAL_MACHINE\\SYSTEM\\Current\\Control SetServices”,在右側窗格中顯示的就是本機安裝的服務項,如果要刪除某項服務,只要刪除注冊表中相關鍵值即可。

        3.除了上面兩種方法,我們還可以先查看這個進程文件所在的路徑和名稱。重啟系統,按F8鍵進入安全模式,然后在安全模式下刪除這個程序。

        這里,筆者編寫了容易被大家認出來的非法進程服務(系統進程)舉例說明:HELLO-WORLD SERVICE 1。我們可以輕松地在進程列表和“服務”中找到它。根據上面的方法,我們可以把這個進程殺掉或禁用。

        不少病毒和木馬是以用戶進程的形式出現的,所以大部分人認為“病毒是不可能獲得‘SYSTEM’權限的”。其實,這是個錯誤的想法,很多病毒或木馬也能獲得SYSTEM權限,并偽裝成系統進程出現在你面前。所以這類病毒就相當容易迷惑人,遇到這種情況,只有不斷提高并關注系統安全方面的知識,才能準確判斷該進程是否安全。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线