深度解释xp系统进程和病毒防范

深度解释xp系统进程和病毒防范

ID:44640248

大小:120.50 KB

页数:3页

时间:2019-10-24

深度解释xp系统进程和病毒防范_第1页
深度解释xp系统进程和病毒防范_第2页
深度解释xp系统进程和病毒防范_第3页
资源描述:

《深度解释xp系统进程和病毒防范》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、深度解释XP系统进程和病毒防范浏览:5更新:2013-04-2315:5601分步阅读深度解释XP系统进程和病毒防范百度经验分享,分享给IT电脑爱号者;很多初学电脑或者正在学习IT电脑的人,都开始从XP系统接触起,但有很多朋友并不了解XP系统那些进程代表什么意思,而且也不知道进程中所伪装的病毒;现在,冇了360安全卫士,我们便从这个软件上讲起吧!360安全卫士,为我们的XP系统保驾护理,口前国内有近2亿桌面电脑或服务器在使川着它,在这个软件里集成了很多功能性的软件(功能性软件,就是有着独特功能性的软件),而我们就讲到具功能人全一电脑优

2、—进程管理(如下图示),其他的,有兴趣者可以自行研究!进程管理器,一个蓝色的带一个示波线样的图标,打开如图示:从上面的图中來分析,如果你发现在冇正常图标显示的,说明这些进程來路清明,而R跟我们所安装的程度的图标是一•样的,比如TTPIayer.exe,便是千千静听;WDCerM_CCB.exe,便是建设银行的U盾图标;QvodTerminal.exe,是快播软件!等等,这些来路清分,说明是正常性的软件;有时候,这些來路清明的软件包,也可能病毒或木马的载体或进程;知道來路清明的软件,那英他没有图标的是不是一定是就是系统进程,或者说是木马

3、与病毒程序的进程呢?系统性进程,我这里总结了一些是必要的,可以提供分析参考;如表:进程名文件路径说明explorer.exeC:WINDOWSWindows资源管理器,它用于图形用户管理界面,包括开始菜单、任务栏、桌面和文件。相当于LINUX,X11进程;(不可缺少)csrss.exeC:WINDOWSsystem32微软客户端和服务端运行进程,负责管理WINDOWS图形相关任务;(不可缺少)Lsass.exeC:WINDOWSsystem32Windows操作系统的本地安全权限服务,控制WINDOWS系统的安全机制;(不

4、可缺少)Services.exeC:WINDOWSsystem32Windows操作系统进程,用于管理启动或停止系统服务;(不可缺少)Smss.exeC:WINDOWSsystem32Windows操作系统进程,调用对话管理子系统和负责操作系统对话;(不可缺少)Svchost.exeC:WINDOWSsystem32Windows操作系统进程,加载并执行系统报务指左的动态链接文件,系统重要的只有4个;(不可缺少)Taskmgr.exeC:WINDOWSWindows任务管理器程序,用来显示系统中正运彳j•的进程。Con

5、ime.exeC:WINDOWSsystem32Windows系统输入法编辑器程序,处理控制台输入法配置;病毒常常伪装的进程;Hkcmd.exelgfxtray.exeC:WINDOWSsystem32lntel显示卡的相关程序,用于配置和诊断intel显设备的显示模式,只在安装了显示图形管理程序所会有这个进程;IEXPLORE.EXEC:ProgramFilesMnternetExplorerlE,微软浏览器,用丁•上网冲浪、访问本地网络Winlogon.exeC:WINDOWSsystem32WindowsNT登陆管

6、理器,用于处理系统的登陆和登陆过程;(不可缺少)依上表,XP系统进程,基木上要示16个进程以上,才能保证你看到图形桌面;在了解系统进程示,便可以很方便的来认识病毒与木马;通常病毒与木马会生成进程,如果你发现系统进程里有不认识的进程或没有必要的进程结束不了的,便要怀疑你的电脑是否已经中病毒了!当然如果进程正常,电脑仍然慢或有明显的病毒现象,那么我建议是在线杀病毒,以査找病毒文件,清楚病毒源;如來病毒感染而无法上网,我建议是安装杀病毒软件,最好是诺顿或金山,而平时没有必要女装杀病毒软件(如呆你相减轻电脑负荷),只安装个360安全卫士便可以

7、搞定了;病毒通常会冇那些进程出现呢?这个问题,我们要看屮什么病毒了,病毒不一样,进程不一样,但可以肯定的一点,病毒的进程一般來讲是很明显的,通常是不会与系统进程一样,或者说是文件路径不一致;但是木马却与病毒不一•样,木马本身是一种伪装,所以它有隐匿性,在表现上看不出,常常伪装成Svchost.exe进程,并自启动,有相应的后台服务;所以相对于病毒,它更难处理;如果病毒与木马一起中了,那么我是建议重新安装操作系统,并在安装系统之询要格盘,或安装系统后第-•步就是杀病毒;木马是不会存在二次安装系统上的,但病毒肯定会感染新的操作系统;201

8、3-04-23作者:蒋生二

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。