寻找魔法香料的痕迹 如何从进程寻找木马的痕迹

对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。

实例一:和进程的“表演者”交个朋友

很多时候,我们并没有注意到系统中到底有多少进程。如果想了解进程的秘密,首先就必须和一些常见系统进程交个朋友,一旦掌握了它们,就能像侦探一样迅速从进程名单中发现可疑的家伙。

在Windows 2000/XP中,Ctrl+Shift+Esc组合键能快速调出任务管理器,而Windows 9X为Ctrl+Alt+Del组合键。

1.“主角”进程

首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;

Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

你知道吗

进程与程序

简单地说,每启动一个程序,就启动了一个进程。在Windows 3.x中,进程是最小运行单位。在Windows 9X/2000/XP中,每个进程还可以启动几个线程,比如每下载一个文件可以单独开一个线程。在Windows 9X/2000/XP中,线程是最小单位。程序是永存的,进程是暂时的。举一个例子说:如果程序是剧本,那么表演过程就是进程;如果程序是菜谱,那么烹调过程就是进程。

人鬼情未了──Svchost.exe

它位于系统目录的System32文件夹,是从动态链接库(DLL)运行服务的一般性宿主进程。在任务管理器中,可能会看到多个Svchost.exe在运行,不要大惊小怪,这可能是多个DLL文件在调用它。不过,正因为如此,它也成为了病毒利用的对象,以前的“蓝色代码”病毒就是一例。另外,如果感染了冲击波病毒,系统也会提示“Svchost.exe出现错误”。

如果要查看哪些服务正在使用Svchost.exe,对于Windows 2000可从其安装光盘的SupportToolsSupport.cab压缩包中,将Tlist.exe解压缩至任意目录,接着在“命令提示符”中进入Tlist.exe所在目录,输入“tlist -s”并回车(“tlist pid”命令可看到详细信息)。而在Windows XP则直接输入“Tasklist /SVC”查看进程信息(“Tasklist /fi "PID eq processID"”则可看到详细信息)。

2.“配角”进程

寻找魔法香料的痕迹 如何从进程寻找木马的痕迹

这些系统进程虽然不是系统运行必须的,但也经常在进程列表中抛头露面。如internat.exe、systray.exe、rundll32.exe、loadwc.exe、ddhelp.exe、mstask.exe、ctfmon.exe、taskmagr.exe、msnmsgr.exe、wmiexe.exe,它们都是正常的系统进程。

建议在安装完Windows后,点击“开始→程序→附件→系统工具→系统信息”,在打开的“系统信息”窗口中再点击“软件环境→正在运行任务”(在此进程列表中,可看到更详细的属性,其中程序路径是非常重要的信息),接着点击“操作→另存成文本文件”,以后系统出现异常时则对照进行分析。另外,“优化大师”也提供了保存进程快照的功能

  

爱华网本文地址 » http://www.aihuau.com/a/246861/821574263.html

更多阅读

如何从毛色毛量骨量辨别哈士奇的优异 哈士奇骨量

如何从毛色毛量骨量辨别哈士奇的优异——简介  西伯利亚雪橇犬属于中型工作犬,脚步轻快,动作优美。身体紧凑,有着很厚的被毛,耳朵直立,尾巴象刷子,显示出北方地区的遗传特征。步态很有特点:平滑、不费力。他最早的作用就是拉小车,现在仍十

危机就是商机 2013年,你的企业如何从危机中创造商机(一)

 2013年,代表经济晴雨表的中国股市一路下探,揪心的2300点上证指数,犹如PM2.5雾霾天气,深深地卷入到每个人的双眼和呼吸里,而中央下发的“禁酒令”,让许多高端酒业步入负增长通道,“危机”将可能持续性演变,甚至常态化,在更多的行业

教你适应现代人的生活 如何从各方面适应现代营销成高手上

入世已经三年了,今天是个新营销时代的社会,我们每天面对很多新鲜事物。随着社会的新营销时代,我们原有的自信会消失,原有的环境会变化,市场会变化,我们只有不断调整自己!我们不能停止改变,只要我们放弃一次,就会变化成一次无奈。人一生中一

声明:《寻找魔法香料的痕迹 如何从进程寻找木马的痕迹》为网友我长高了分享!如侵犯到您的合法权益请联系我们删除