要防治電腦病毒,僅僅依靠殺毒軟件是遠(yuǎn)遠(yuǎn)不夠的,因為所有的殺毒軟件都是將你電腦上的數(shù)據(jù)與病毒庫中的病毒樣本進(jìn)行對比來判斷是否中毒。所以對于病毒庫中還沒有樣本的新病毒是無能為力的。因此我們有必要學(xué)習(xí)手工殺毒的方法,下面介紹利用系統(tǒng)進(jìn)程殺毒的方法:
進(jìn)程是操作系統(tǒng)當(dāng)前運行的執(zhí)行程序??蓤?zhí)行病毒同樣以“進(jìn)程”形式出現(xiàn)在系統(tǒng)內(nèi)部,我們可以通過打開系統(tǒng)進(jìn)程列表來查看哪些進(jìn)程正在運行,通過進(jìn)程名及路徑判斷是否有病毒,如果有則記下它的進(jìn)程名,結(jié)束該進(jìn)程,然后刪除病毒程序即可。
一,查看進(jìn)程列表的方法
在WIN98/ME中查看進(jìn)程列表的操作:依次單擊“開始”->“程序”->“附件”->“系統(tǒng)工具”->“系統(tǒng)信息”->“軟件環(huán)境”->“正在運行的任務(wù)”,打開的進(jìn)程列表如(圖1)
在WI
N2000/
XP中除了用以上方法查看之外還可以按“ALT+CTRL+DEL”組合鍵打開“
WINDOWS任務(wù)管理器”,在“進(jìn)程”頁查看(如圖2)。
二,判斷那些是正常進(jìn)程 系統(tǒng)進(jìn)程名表(如圖3),系統(tǒng)進(jìn)程一般包括:基本系統(tǒng)進(jìn)程和附加進(jìn)程?;鞠到y(tǒng)進(jìn)程是系統(tǒng)運行的必備條件,而附加進(jìn)程則是可以按需運行或結(jié)束。
1.基本系統(tǒng)進(jìn)程:
Csrss.exe:這是子系統(tǒng)服務(wù)器進(jìn)程,負(fù)責(zé)控制
Windows創(chuàng)建或刪除線程以及16位的虛擬DOS環(huán)境。
Ls
ass.exe:管理 IP 安全策略以及啟動 ISAKMP/Oakley (IKE) 和 IP 安全驅(qū)動程序。。
E
xplorer.exe:資源管理器。
Smss.exe:這是一個會話管理子系統(tǒng),負(fù)責(zé)啟動用戶會話。
Services.exe:系統(tǒng)服務(wù)的管理工具,包含很多系統(tǒng)服務(wù)。
system: Windows系統(tǒng)進(jìn)程
System Idle Process:這個進(jìn)程是作為單線程運行在每個處理器上,并在系統(tǒng)不處理其它線程的時候分派處理器的時間。
Spoolsv.exe:管理緩沖區(qū)中的打印和傳真作業(yè)。
Svchost.exe:系統(tǒng)啟動的時候,Svchost.exe將檢查注冊表中的位置來創(chuàng)建需要加載的服務(wù)列表,如果多個Svchost.exe同時運行,則表明當(dāng)前有多組服務(wù)處于活動狀態(tài);多個DLL文件正在調(diào)用它。
winlogon.exe: 管理用戶登錄
以上這些進(jìn)程都是對計算機運行起至關(guān)重要的,千萬不要隨意“殺掉”,否則可能直接影響系統(tǒng)的正常運行。
2,附加進(jìn)程 除了基本系統(tǒng)進(jìn)程,其它就是附加進(jìn)程了, 例如wuauclt.exe(自動更新程序)、 systray.exe(顯示系統(tǒng)托盤小喇叭圖標(biāo))、ctf
mon.exe(
微軟Office輸入法)、mstask.exe(計劃任務(wù))、winampa.exe等等,附加進(jìn)程可以按需取舍,不會影響到系統(tǒng)核心的正常運行。
3,應(yīng)用程序的進(jìn)程 當(dāng)前運行的應(yīng)用程序也會顯示在進(jìn)程列表中,當(dāng)要查毒時最好將已運行的程序全部按正常方式關(guān)閉,病毒一般不隨應(yīng)用程序關(guān)閉而結(jié)束的。
當(dāng)我們發(fā)現(xiàn)“不明的進(jìn)程名”不在(如圖3)的系統(tǒng)進(jìn)程名表中,就應(yīng)當(dāng)列為可疑進(jìn)程。
三,處理 1,試驗法:將可疑進(jìn)程結(jié)束后,通過“開始→搜索→文件或文件夾→用可疑進(jìn)程名作為關(guān)鍵字對整個硬盤搜索”,找到對應(yīng)的程序后,記下它的路徑,將它移到軟盤或U盤上,然后對電腦上的
軟件都運行一遍,如果都能正常運行,說明這個進(jìn)程是多余的或者是病毒,就算不是病毒把它刪了也可給系統(tǒng)減肥。如果有軟件不能正常運行則要將它還原。
2.請教法
在對“不明的進(jìn)程”是否是病毒拿不定主意時,可以復(fù)制該進(jìn)程的全名,上網(wǎng)到論壇上請教,或者用該進(jìn)程的全名作為關(guān)鍵字在全球搜索引擎上進(jìn)行搜索,找它的相關(guān)資料看它是不是病毒。如果是則趕快刪除。