通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:如何巧妙利用系统进程拒绝病毒的侵袭
责任编辑:水土不服   更新日期:2007-4-24
 

要防治病毒,仅仅依靠杀毒是远远不够的,因为所有的杀毒软件都是将你电脑上的数据与病毒库中的病毒样本进行对比来判断是否中毒。所以对于病毒库中还没有样本的新病毒是无能为力的,因此我们有必要学习手工杀毒的方法。

进程是当前运行的执行程序。可执行病毒同样以“进程”形式出现在系统内部,我们可以通过打开系统进程列表来查看哪些进程正在运行,通过进程名及路径判断是否有病毒,如果有则记下它的进程名,结束该进程,然后删除病毒程序即可。

一、查看进程列表的方法

在WIN98/ME中查看进程列表的操作:依次单击“开始”->“程序”->“附件”->“系统工具”->“系统信息”->“软件环境”->“正在运行的任务”,打开的进程列表。

在WIN2000/XP中除了用以上方法查看之外还可以按“ALT+CTRL+DEL”组合键打开“任务管理器”,在“进程”页查看。

二、判断那些是正常进程

系统进程名表,系统进程一般包括:基本系统进程和附加进程。基本系统进程是系统运行的必备条件,而附加进程则是可以按需运行或结束。

1、基本系统进程:

Csrss.exe:这是子系统进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。

Lsass.exe:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。。

Explorer.exe:资源管理器。

Smss.exe:这是一个会话管理子系统,负责启动用户会话。

Servi.exe:系统服务的管理工具,包含很多系统服务

system: Windows系统进程

System Idle Process:这个进程是作为单线程运行在每个上,并在系统不处理其它线程的时候分派处理器的时间。

Spoolsv.exe:管理缓冲区中的打印和传真作业。

Svchost.exe:系统启动的时候,Svchost.exe将检查中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。

winlogon.exe: 管理用户登录

以上这些进程都是对运行起至关重要的,千万不要随意“杀掉”,否则可能直接影响系统的正常运行。

2、附加进程

除了基本系统进程,其它就是附加进程了, 例如wuauclt.exe(自动更新程序)、 systray.exe(显示系统托盘小喇叭图标)、ctfmon.exe(微软输入法)、mstask.exe(计划任务)、winampa.exe等等,附加进程可以按需取舍,不会影响到系统核心的正常运行。

3、应用程序的进程

当前运行的应用程序也会显示在进程列表中,当要查毒时最好将已运行的程序全部按正常方式关闭,病毒一般不随应用程序关闭而结束的。

当我们发现“不明的进程名”不在的系统进程名表中,就应当列为可疑进程。

三、处理

1、试验法:将可疑进程结束后,通过“开始→→文件或文件夹→用可疑进程名作为关键字对整个搜索”,找到对应的程序后,记下它的路径,将它移到软盘或U盘上,然后对电脑上的软件都运行一遍,如果都能正常运行,说明这个进程是多余的或者是病毒,就算不是病毒把它删了也可给系统减肥。如果有软件不能正常运行则要将它还原。

2、请教法

在对“不明的进程”是否是病毒拿不定主意时,可以复制该进程的全名,上网到论坛上请教,或者用该进程的全名作为关键字在全球上进行搜索,找它的相关资料看它是不是病毒。如果是则赶快删除。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题