设为首页收藏本站

  [ A.U.PEOPLE 澳群澳洲珀斯Perth华人网官方网租房二手车招工二手买卖黄页退税税务Tax Return 珀斯 悉尼 墨尔本 布里斯班 阿德莱德 堪培拉]

 找回密码
 立即注册
本网站广告推广招商联系:Marketing@aupeople.com.au 微信平台:AUPEOPLEweb 微信号: AUPEOPLE888 QQ: 1171696152
查看: 662|回复: 2
打印 上一主题 下一主题

WINXP下强行关闭“杀”不了的进程(附带常见进程)ZT

[复制链接]

38

主题

637

帖子

24万

积分

A.U.博士

积分
241517

贡献会员勋章

跳转到指定楼层
楼主
发表于 2006-11-16 22:15:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

 日期:2005-10-22 22:06:47  来源:百当软件园  


在Windows 2000/XP的任务管理器中可以看到系统中正在运行哪些程序(进程)。只要平时多注意这些进程列表,就能熟悉系统的基本进程,一旦出现可疑进程,就很容易发现,这对防范木马和病毒大有裨益!不过有一些可疑进程,在任务管理器中却无法杀除,这该怎么办呢?

  一、哪些系统进程不能关掉

  Windows运行的时候,会启动多个进程。只要你按下“Ctrl+Alt+Del”组合键打开任务管理器,选择“进程”,点击“查看→选择列”,勾选“PIO(进程标志符)”,即可看到这些进程。不过有一些进程个人用户根本用不到,例如systray.exe(显示系统托盘小喇叭图标)、 ctfmon.exe(微软Office输入法)、winampa.exe等,我们完全可以禁止它们,这样做并不会影响系统的正常运行。但是有一些进程是系统核心,绝对不允许你杀掉(见表)。

  二、如何关闭“杀”不了的进程

  如果你“杀”不了某个可疑进程,可以使用下面的方法强行关闭,注意不要杀掉表中的系统核心进程:

  1.使用Windows XP/2000自带的工具

  从Windows 2000开始,Windows系统就自带了一个用户调试工具ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要你在命令行下使用ntsd调出某进程,然后退出ntsd即可终止该进程,而且使用ntsd会自动获得debug权限,因此ntsd能杀掉大部分的进程。

  单击“开始→运行”,输入CMD,打开命令提示符,输入命令:ntsd -c q -p PID(把最后那个PID,改成你要终止的进程的PID)。在进程列表中你可以查到某个进程的PID,例如我们要关闭图中的explorer.exe进程,输入:ntsd -c q –p 588即可。

  以上参数–p表示后面跟随的是进程PID, -c q表示执行退出ntsd的调试命令,从命令行把以上参数传递过去就行了。

  2.使用专门的软件来杀进程

  任务管理器杀不掉的进程,你可以使用专门的软件来关闭。有很多软件可以杀进程,例如进程杀手、IceSword、柳叶擦眼、系统查看大师、kill process等。

  譬如使用进程杀手2.5,它能够浏览系统中正在运行的所有进程,包括在任务管理器中看不到的进程。它可以精简进程、自动中止系统基本进程以外的所有进程,对木马和病毒进程有一定清除作用,你可以用它随时中止任一个正在运行的进程,选中该进程,按“中止进程”按钮即可。

  此外还有IceSword,它使用大量新颖的内核技术,可以查出所有隐藏进程。

  而柳叶擦眼则可以杀死进程,自动标出系统文件,自动中止基本进程外的所有进程,还具有IE保护功能。

  另外,系统查看大师1.0可以查看木马的隐藏进程。

  表:Windows常见的系统进程

  system process
   alg.exe
   csrss.exe
   ddhelp.exe
   dllhost.exe
   inetinfo.exe
   internat.exe
   kernel32.dll
   lsass.exe
   mdm.exe
   mmtask.tsk
   mprexe.exe
   msgsrv32.exe
   mstask.exe
   regsvc.exe
   rpcss.exe
   services.exe
   smss.exe
   snmp.exe
   spool32.exe
   spoolsv.exe
   stisvc.exe
   svchost.exe
   system
   taskmon.exe
   tcpsvcs.exe
   winlogon.exe
   winmgmt.exe
回复

使用道具 举报

105

主题

3866

帖子

2万

积分

A.U.本科生

积分
24512

美食之星勋章

沙发
发表于 2006-11-30 22:17:25 | 只看该作者
请问我的系统里出现大概五六个“ svchost.exe"系统进程是怎么回事呀,
谢谢,最近电脑中病毒了
真致命
回复 支持 反对

使用道具 举报

38

主题

637

帖子

24万

积分

A.U.博士

积分
241517

贡献会员勋章

板凳
 楼主| 发表于 2006-12-24 13:46:47 | 只看该作者
svchost.exe 是很常见的一个程序 。。。

windows 里边有很多种程序。。。

最常见的是exe  msi 还有大量的dll 运行库文件。。。

都是win运行必须的 。。。

其中由dll构成的程序和服务 必须依赖于它来启动。。。

它只能提供条件让其他服务在这里被启动。。。

XP系统下一般有至少4个此进程。。。

判断这是否是病毒的伪装 首先需要确定机子上有几个svchost.exe 文件

一般来说只存在于c:\\windows\\system32\\
http://aupeopleweb.com.au/VantageFX
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1
 
 
技术支持
在线客服
微信平台:AUPEOPLEweb
微信号:AUPEOPLE888
工作时间星期一到星期五:
9:00-16:00
官方微信扫一扫

QQ|Archiver|手机版|小黑屋|联系我们|[A.U.PEOPLE 澳群澳洲珀斯Perth华人网官方网站-AUPEOPLE -西澳大利亚Perth珀斯最大最有效率的华人社区网 -珀斯Perth论坛--7万多会员 - 每月流量15万多人次,会员年龄从18到50岁,50%为澳洲永久居民或公民,50%为学生或临时居民- Since 21/04/2006]Perth ,Western Australia Number 1  Most Popular Chinese Website-- [留学],[移民],[租房],[买卖车],[找工作],[交友],[体育] [黄页] [税务Tax Return] 珀斯 悉尼 墨尔本 布里斯班 阿德莱德 堪培拉    

GMT+8, 2024-6-7 19:30 , Processed in 0.086192 second(s), 40 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表