天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

教你一步步看透进程真面目

2008-11-7《电脑爱好者》普及版佚名
    系统的Msinfo32命令可以查看Svchost.exe进程的详细信息,然后从进程路径和运行的用户来判断它是否为正常系统进程。

        ①单击“开始→运行”,执行msinfo32命令打开系统信息窗口。

        ②依次展开“系统摘要→软件环境→正在运行任务”,在这里获得的信息有:进程名称、路径、优先顺序、开始时间、版本等。通过这些信息就可以方便地判断Svchost.exe的真伪了。

        ③通过Msinfo32命令发现伪系统进程后,记住它的进程ID,再按Ctrl+Alt+Del键打开任务管理器,将这一进程终止。默认情况下,任务管理器并不显示进程的ID,可单击菜单“查看→选择列”,勾选PID(进程标识符)项就可以显示了。

        ④如果无法在任务管理器中终止病毒进程,可以使用Ntsd命令强行终止它。在命令提示符窗口输入以下命令:

        ntsd -c q -p 1106

        参数-p表示后面跟随的是进程ID,1106是在某电脑上发现的某个病毒进程的具体PID值(这个值是不确定的)。执行以上命令,就可以结束它了。

本文来源:《电脑爱好者》普及版 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行