通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
教您识别非法进程及手工杀毒技巧
责任编辑:酷酷の鱼   更新日期:2008-3-29
 

来源:中关村在线

简单地说,进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。进程又分为系统进程和用户进程。系统进程主要用于完成操作系统的功能,而QQ、Foxmail等应用程序的进程就是用户进程。

  进程的重要性体现在可以通过观察它,来判断系统中到底运行了哪些程序,以及判断系统中是否入驻了非法程序。正确地分析进程能够帮助我们在杀毒软件不起作用时,手动除掉病毒或木马。

  瞭望进程

  如何知道系统中目前有哪些进程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”组合键就可以直接查看进程,或打开“Windows 任务管理器”的“进程”选项来查看进程。通常来说,系统常见的进程有winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉进程,首先就要熟悉最常见的系统进程,这样当发现其它奇怪的进程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)时就方便判断了。

  常规杀灭进程法

  1.有的进程在进程选项中无法删除,这时可以打开注册表编辑器(在“开始→运行”中键入regedit),找到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”下面的键,将可疑的选项删除。

  2.另外,还可以通过系统的“管理工具”里面的“服务”查看目前的全部进程。这里重点要看服务中启动选项为“自动”的那部分进程,检查它们的名字、路径以及登录账户、服务属性的“恢复“里面有没有重启计算机的选项(有些机器不断属性的重新启动的秘密就在这里)。一旦发现可疑的名字需要马上禁止此进程的运行。

  而要彻底删除这些程序进程可以用下面的办法:

  打开注册表编辑器,展开分支“HKEY_LOCAL_MACHINE\\SYSTEM\\Current\\Control SetServices”,在右侧窗格中显示的就是本机安装的服务项,如果要删除某项服务,只要删除注册表中相关键值即可。

  3.除了上面两种方法,我们还可以先查看这个进程文件所在的路径和名称。重启系统,按F8键进入安全模式,然后在安全模式下删除这个程序。

  这里,笔者编写了容易被大家认出来的非法进程服务(系统进程)举例说明:HELLO-WORLD SERVICE 1。我们可以轻松地在进程列表和“服务”中找到它。根据上面的方法,我们可以把这个进程杀掉或禁用。

  不少病毒和木马是以用户进程的形式出现的,所以大部分人认为“病毒是不可能获得‘SYSTEM’权限的”。其实,这是个错误的想法,很多病毒或木马也能获得SYSTEM权限,并伪装成系统进程出现在你面前。所以这类病毒就相当容易迷惑人,遇到这种情况,只有不断提高并关注系统安全方面的知识,才能准确判断该进程是否安全。

 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 Linux操作系统终端乱码的终极解决方案
    普通文章 Oracle 回滚段表空间文件丢失的处理
    普通文章 提高网上银行安全性必知的5条规则
    普通文章 企业可轻松避免的十大安全地雷
    普通文章 用命令行开启或关闭 IP 安全策略
    普通文章 系统安全至上 剿清删不掉的DLL木马
    普通文章 苹果Safari闹出笑话:不得在非苹果机上安装
    普通文章 索尼称黑客可能攻破PS服务网站 窃取用户信息
    普通文章 雇用黑客篡改大学招生网站案开庭
    推荐文章 推荐:磁碟机病毒木马猖獗 教你应对方法
    热门文章
    普通文章计算机病毒“木马下载器”新变种出现
    普通文章"磁碟机"病毒来势凶猛 "毒性"令专家惊叹
    普通文章第二轮大规模黑客攻击爆发 影响网页超20万
    普通文章中国黑客否认受雇于政府 称美国媒体造假
    普通文章VB蠕虫新变种ZBM肆虐
    普通文章拉丁美洲网络安全市场研究报告
    普通文章美零售连锁店遭黑客攻击 泄420万信用卡信息
    普通文章江民:我国首例光纤升级病毒出现 利益动机明显
    普通文章linux下寻找web绝对路径的办法
    普通文章服务器安全 守住关口防止脚本木马上传
    精彩专题