17点基础知识 教你详细了解进程和病毒

豆豆网   技术应用频道   2007年06月26日  【字号: 收藏本文

内容摘要:危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。

  用法:开个cmd.exe窗口,输入:ntsd -c q -p PID

  把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上“PID(进程标识符)”,然后就能看见了。

  XP下还有两个好用的工具tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!

  第十二:一些常见的进程

  进程名描述

  smss.exeSessionManager

  csrss.exe 子系统服务器进程

  winlogon.exe管理用户登录

  services.exe包含很多系统服务

  lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

  svchost.exe Windows 2000/XP 的文件保护系统

  SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

  explorer.exe资源管理器

  internat.exe托盘区的拼音图标

  mstask.exe允许程序在指定时间运行.

  regsvc.exe允许远程注册表操作。(系统服务)→remoteregister

  tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。

  llssrv.exe证书记录服务

  ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

  RsSub.exe 控制用来远程储存数据的媒体。

  locator.exe 管理 RPC 名称服务数据库。

  clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页

  msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其他事务保护资源管理器。

责编:豆豆技术应用

正在加载评论...