電腦進程知識與手工殺毒
作為一個電腦使用者,你是否認識電腦的進程呢?知識他們的作用嗎?如果不太明白,就閱讀一下本文,掌握一些進程的基本知識,因為某些病毒就是在進程里搞鬼.如果你掌握進程的基本知識,就能有效的防范.
如何知道系統(tǒng)中目前有哪些進程?在Windows98/Me/2000/XP/2003中,按下“Ctrl+Alt+Delete”組合鍵就可以直接查看進程,或打開“Windows 任務(wù)管理器”的“進程”選項來查看進程。通常來說,系統(tǒng)常見的進程有 winlogon.exe,services.exe,explorer.exe,svchost.exe等。要熟悉進程,首先就要熟悉最常見的系統(tǒng)進程,這樣當發(fā)現(xiàn)其它奇怪的進程名(如HELLO,GETPASSWORD,WINDOWSSERVICE等等)時就方便判斷了。
簡單地說,進程是程序在計算機上的一次執(zhí)行活動。當你運行一個程序,你就啟動了一個進程。進程又分為系統(tǒng)進程和用戶進程。系統(tǒng)進程主要用于完成操作系統(tǒng)的功能,而QQ、Foxmail等應(yīng)用程序的進程就是用戶進程
。
常規(guī)殺滅進程法
1.有的進程在進程選項中無法刪除,這時可以打開注冊表編輯器(在“開始→運行”中鍵入regedit),找到 “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下面的鍵,將可疑的選項刪除。
2.另外,還可以通過系統(tǒng)的“管理工具”里面的“服務(wù)”查看目前的全部進程。這里重點要看服務(wù)中啟動選項為“自動”的那部分進程,檢查它們的`名字、路徑以及登錄賬戶、服務(wù)屬性的“恢復(fù)“里面有沒有重啟計算機的選項(有些機器不斷屬性的重新啟動的秘密就在這里)。一旦發(fā)現(xiàn)可疑的名字需要馬上禁止此進程的運行。
而要徹底刪除這些程序進程可以用下面的辦法:
打開注冊表編輯器,展開分支“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”,在右側(cè)窗格中顯示的就是本機安裝的服務(wù)項,如果要刪除某項服務(wù),只要刪除注冊表中相關(guān)鍵值即可。
3.除了上面兩種方法,我們還可以先查看這個進程文件所在的路徑和名稱。重啟系統(tǒng),按F8鍵進入安全模式,然后在安全模式下刪除這個程序。
這里,筆者編寫了容易被大家認出來的非法進程服務(wù)(系統(tǒng)進程)舉例說明:HELLO-WORLD SERVICE 1。我們可以輕松地在進程列表和“服務(wù)”中找到它。根據(jù)上面的方法,我們可以把這個進程殺掉或禁用。
【電腦進程知識與手工殺毒】相關(guān)文章:
電腦殺毒認識誤區(qū)09-04
如何對電腦進行殺毒09-13
電腦云殺毒概念是什么10-25
電腦怎樣殺毒才最徹底09-18
電腦殺毒要注意的地方09-04
電腦殺毒軟件哪個好用08-21
電腦wmiprvse是什么進程10-20
電腦如何在安全模式下殺毒08-21
電腦使用殺毒軟件有哪些誤區(qū)08-14
電腦自帶殺毒軟件mcafee的使用教程11-23