注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 操作系统 > Windows > Windows xp 内容正文:解析Windows XP操作系统进程

解析Windows XP操作系统进程

发布时间:2006-08-04 12:28:13 来源:黑客基地 网友评论 0 条

很多朋友面对系统中的进程,往往感到茫然,不知它们具有什么功能;是否可以结束其运行,以节省系统资源;哪个进程比较可疑,可能是木马……其实进程应该可理解为处于活动状态的计算机程序,它在操作系统中执行特定的任务。

本文,笔者将以Windows XP操作系统为例,为大家介绍系统进程的相关内容。

  • 揪出可疑进程
  • 揭露进程伪装术
  • 进程级别有高低
  • 进程树的妙用
  • 封杀进程的另类方法
  • Win9X/Me也能拥有WinXP的任务管理器

    揪出可疑进程

    系统进程一般包括:基本系统进程和附加进程。基本系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行;而附加进程则不是必需的,你可以按需新建或结束。我们就先来了解一下哪些是最基本的系统进程。

    1.基本系统进程

    Csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。

    System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。

    Smss.exe:这是一个会话管理子系统,负责启动用户会话。

    Services.exe:系统服务的管理工具。

    Lsass.exe:本地的安全授权服务。

    Explorer.exe:资源管理器。

    Spoolsv.exe:管理缓冲区中的打印和传真作业。

    Svchost.exe:这个进程要着重说明一下,有不少朋友都有这种错觉:若是在“任务管理器”中看到多个Svchost.exe在运行,就觉得是有病毒了。其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。

    至于其它一些附加进程,大多为系统服务,是可以酌情结束运行的。由于其数量众多,我们在此也不便于一一列举。

    在系统资源紧张的情况下,我们可以选择结束一些附加进程,以增加资源,起到优化系统的作用。在排除基本系统及附加进程后,新增的陌生进程就值得被大家怀疑了。

    2.常见木马进程

    广外女生:Diagcfg.exe进程。

    WAY无赖小子:Msgsvc.exe进程。

    冰河木马:Kernel32.exe进程。

    BO2000木马:Umgr32.exe进程。

    客观地说,目前主流的木马在配置服务器时,很多都具有自定义进程名称的功能,例如《粉色信鸽》等。因此在判定木马时,其进程名称不止一种,寄希望于通过进程名称,查找木马服务器端的方法,已不太具适用性了。所以,我们需要自己的判断,揪出进程中的“害群之马”。

    3.自行分析可疑进程

    软件名称:柳叶擦眼

    软件版本:V4.00 Beta 1

    软件大小:374KB

    软件语言:简体中文

    应用平台:Win9X/NT/2000/XP

    下载地址

    我们运行《柳叶擦眼》后,鼠标双击系统托盘中的该程序图标,即可看到主界面(图1)。在此大家将会注意到,程序已为你标示出了系统文件。因此,大家只需注意那些“定义级别”为“未知”及“危险”的进程,这样就大大缩小了我们的判定范围。当你发现有问题的进程后,选定并点击“降妖伏魔”按钮即可封杀该进程。

    图 1

    为了使程序更趋于我们的使用习惯,大家可以自定义设置。点击左侧视图中的“参数设置”,在右侧界面中可设定是否标示系统文件、正常文件及危险文件;是否所有程序均可运行;是否自动关闭危险文件;还可设定检测刷新时间(图2)。

    图 2

    我们可看到“定义文件列表”中显示的是程序预置的定义级别及其功能说明。可根据个人机器的程序运行情况,自行添加定义。例如,平日经常使用“Virtual PC”虚拟机等程序,可将它设置为“正常文件”。在“添加文件定义”弹出窗口中(图3),输入“程序名称”及“功能说明”并定义级别即可。另外,也可将已知的木马进程添加为“危险文件”。最后,点击“确定并保存设置”按钮。经过这一番定制后,哪些进程存在问题就一目了然了。

    图 3

     1/4    1 2 3 4 ›› ›|
  • 相关文章
    • 让Windows XP不再显示错误提示窗口
    • 技巧呈现:Windows XP中轻松实现共享上网
    • 一步一步学Windows XP安全设置
    • 如何在Windows XP中重新安装或修复IE 6
    【评论】【收藏本文】【打印】【关闭】
    上一篇文章:Red Hat9.0与Win XP双系统安装指南
    下一篇文章:Windows XP中打印机自定义纸张设置
    讨论区
    查看
    已有 0 位对此新闻感兴趣的网友发表了看法
    匿名发表
    注册通行证 登陆
    图文阅读推荐
    XP SP2升级到SP3遇空间不足解决办法
    XP SP2升级到SP3遇空间不足解决办法
    如何双启动Windows XP和Vista系统
    如何双启动Windows XP和Vista系统
    Windows系统启动提速 教你四招轻松实现
    Windows系统启动提速 教你四招轻松实现
    提高运行性能:Win XP中硬盘的优化技巧
    提高运行性能:Win XP中硬盘的优化技巧
    推荐阅讯
    • 两招轻松找回遗忘的WinXP管理员密码
    • Microsoft Windows XP Professional远程桌面
    • Windows XP系统中找回经EFS加密的文件
    • 绝密!为WindowsXP设置一个隐形密码
    • 提高运行性能:Win XP中硬盘的优化技巧
    • Windows XP系统中如何部署802.1X
    • Windows XP中的远程桌面
    • Win XP系统无法关机时如何强制软关机
    • 评测表明Windows XP在苹果机上运行良好
    • 一步一步学Windows XP安全设置
    阅读排行
    • 1.XP自动登陆
    • 2.五彩缤纷:45款超炫XP登陆界面随意换
    • 3.解析Windows XP操作系统进程
    • 4.Windows系统启动提速 教你四招轻松实现
    • 5.XP用户:教你实用50招
    • 6.Windows XP高清晰桌面壁纸欣赏下载
    • 7.解析远程桌面连接
    • 8.Windows XP中的远程桌面
    • 9.windows xp 终极优化
    • 10.提高运行性能:Win XP中硬盘的优化技巧
    专题教程
    • 大话G游 专题:手机病毒揭密
    • ARP攻击防范与解决方案 路由故障处理手册
    • Picasa中文版_Picasa教程 专题:清除流氓软件
    • Firefox专题 seo搜索引擎优化专区
    • 重装Windows必知的事情 装机之必备软件大行动
    病毒专杀栏
    • 杀毒软件反被病毒杀 连"救命"都不能喊
    • 金山ARP防火墙
    • 还原卡神话破灭“机器狗”病毒来势汹汹
    • cctv经济半小时:你的手机现在安全吗?
    • 新挂马方式开始流行 ARP挂马称雄局域网
    • 木马和病毒清除的通用解法
    • IP地址不再冲突 查找ARP攻击者元凶
    • 教你几招识别和防御Web网页木马
    • 分析:封杀BT只是暂时的止痛药
    • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
    关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
    CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载