进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。进程又分为系统进程和用户进程。系统进程主要用于完成操作系统的功能,而QQ、Foxmail等应用程序的进程就是用户进程。

进程的重要性体现在可以通过观察它,来判断系统中到底运行了哪些程序,以及判断系统中是否入驻了非法程序。正确地分析进程能够帮助我们在杀毒软件不起作用时,手动除掉病毒或木马。

瞭望进程

如何知道系统中目前有哪些进程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”组合键就可以直接查看进程,或打开“Windows 任务管理器”的“进程”选项来查看进程。通常来说,系统常见的进程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉进程,首先就要熟悉最常见的系统进程,这样当发现其他奇怪的进程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)时就方便判断了。

常规杀灭进程法

1.有的进程在进程选项中无法删除,这时可以打开注册表编辑器(在“开始→运行”中键入regedit),找到“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run”下面的键,将可疑的选项删除。

2.另外,还可以通过系统的“管理工具”里面的“服务”查看目前的全部进程。这里重点要看服务中启动选项为“自动”的那部分进程,检查它们的名字、路径以及登录账户、服务属性的“恢复“里面有没有重启计算机的选项(有些机器不断属性的重新启动的秘密就在这里)。一旦发现可疑的名字需要马上禁止此进程的运行。

而要彻底删除这些程序进程可以用下面的办法:

打开注册表编辑器,展开分支“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services”,在右侧窗格中显示的就是本机安装的服务项,如果要删除某项服务,只要删除注册表中相关键值即可。

3.除了上面两种方法,我们还可以先查看这个进程文件所在的路径和名称。重启系统,按F8键进入安全模式,然后在安全模式下删除这个程序。

这里,笔者编写了容易被大家认出来的非法进程服务(系统进程)举例说明:HELLO-WORLD SERVICE 1。我们可以轻松地在进程列表和“服务”中找到它(如图1、2)。根据上面的方法,我们可以把这个进程杀掉或禁用。

不少病毒和木马是以用户进程的形式出现的,所以大部分人认为“病毒是不可能获得‘SYSTEM’权限的”。其实,这是个错误的想法,很多病毒或木马也能获得SYSTEM权限,并伪装成系统进程出现在你面前。所以这类病毒就相当容易迷惑人,遇到这种情况,只有不断提高并关注系统安全方面的知识,才能准确判断该进程是否安全。

【新手教程】如何手动杀毒相关推荐

  1. [转贴]当杀毒软件无能为力时,手动杀毒也许是我的最后救命稻草!

    上网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件,也配置了定时自动更新病毒库,但病毒总是要先于病毒库的更新的,所以中招的每次都不会是少数,这里列举一些通用的杀毒方法,自己动 ...

  2. 利用自带命令 手动杀毒

    原始出处: [url]http://pfw.sky.net.cn/article/5027.html[/url] 上网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件,也配置了 ...

  3. 利用系统自带命令杀毒——手动杀毒

    利用系统自带命令杀毒--手动杀毒 上网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件,也配置了定时自动更新病毒库,但病毒总是要先于病毒库的更新的,所以中招的每次都不会是少数, ...

  4. 批处理应用:Mcafee手动杀毒脚本

    此脚本使用McAfee的SupperDat,进行计算机上病毒的查杀.使用FLASHGET检查SupperDat更新,参考: http://blog.csdn.net/scz123/archive/20 ...

  5. 手动杀毒专题(黑防VIP)

    手动杀毒专题(黑防VIP) 大家觉得好就鼓励下我啊~~~ 不回帖的请离开!~ 手动杀毒专题! 现在在QQ上提问,中了毒以后怎么办.其实中毒以后的解决办法只有几种 1..杀毒软件杀,有时可能一种杀毒软件 ...

  6. 瑞星linux u盘引导盘杀毒教程,制作启动型杀毒U盘的详细教程

    如今,越来越多的电脑病毒成为了用户最头痛的问题,虽然我们的电脑都会安装杀毒软件,但难免还是会受到U盘的攻击.因此,当电脑受到攻击而无法启动时,我们就需要制作启动型杀毒U盘来启动电脑了.下面U大侠小编就 ...

  7. Windwos 手动杀毒

    手动查杀病毒不是一件简单的事啊,要对系统有相当是熟悉性才行. 步骤: 1.关闭系统还原功能,清空临时文件夹. 2.按照它的路径和文件名,把病毒所在那个文件找到,删除. 3.清理注册表:开始-运行,输入 ...

  8. 计算机病毒中毒该怎么办,电脑中毒后该怎么杀毒呢?

    你们在用电脑时会发现电脑经常无缘无故就死机或卡住,电脑死机的原因可能是某个部件出了故障,又或许是电脑中毒了.现在市面上有很多杀毒软件都可以帮助电脑杀毒,但这只是一些相对比较基本的,平时都可以用软件杀毒 ...

  9. 系统安全之利用操作系统自带命令杀毒

    阅读提示:文章列举了一些通用的杀毒方法,你可以自己亲自动手来用系统自带的工具来绞杀各种病毒.具体如何来做,请仔细阅读本文. 上网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件 ...

最新文章

  1. Android自定义控件实现九宫格解锁
  2. 利用CentOS快速构建自己的发行版(3)
  3. 怎么用class覆盖style样式
  4. 用c#算成绩的总和_用c#输入几门课程成绩求总成绩和平均成绩,定义方法实现如果输入的成绩不是整数,则重新输入(方法)...
  5. api es7 删除所有数据_Elasticsearch7.1中文文档-第四章-API约定
  6. Java关键字transient
  7. eclipse使用ant + ivy 配置项目jar包和依赖关系
  8. 学会c对java帮助大_20155206赵飞技能获取经验,C语言学习感想与对JAVA的学习目标...
  9. 中山联禾科技推出松下PLC以太网数据采集模块
  10. 2022年制造业单项冠军行业研究报告
  11. RK G68三模说明书
  12. M3DGIS三维电子沙盘开发教程第52课无人机倾斜摄影全景三维建模
  13. python各城市对应的省_python实现城市和省份字典(根据城市判断属于哪个省份)...
  14. word安装到计算机的哪里,如何查找word安装目录 如何查找word的路径
  15. 3D打印技术助力传感器:制造出堪比鹰眼视野的摄像头
  16. Pandas的列表值处理技巧,避免过多循环加快处理速度
  17. Vagrant安装和使用
  18. 三星s8怎么分屏操作_一心三用 三星Galaxy Z Fold2 5G成多任务处理大师
  19. 【HCIE-RS 天梯路】NDP
  20. ubuntu 系统狠慢 或者很卡的原因

热门文章

  1. 用matlab做空间计量模型,MATLAB 空间计量模型的实现
  2. 在Visual Studio 2012 for Web中找不到“使用母版页的Web窗体”
  3. an error has occurred.see error log的解决办法
  4. 日语语法(六):连体词
  5. 国外经纬度计算GPS 计算 google地图计算 必应地图 和mapbox 地图
  6. Unity3d 开发Pico4应用打开工程卡在Importing(iteration xxx) busy for xx:xx)...问题记录
  7. EEPROM(AT24Cxx)
  8. 经济基础知识(初级)【11】
  9. 可配置Modbus网关 嵌入式设备联网解决方案
  10. vue3 报错 Failed to execute ‘insertBefore‘ (在keep-alive 才会存在)