不用请外援,也能“看透进程真面目”

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:qiaoqiao624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在不借助第三方软件的情况下,通过系统自带工具也能清清楚楚查看进程。
  
  福建/俞木发
  我是国企的一名普通员工,从2003年开始接触电脑。由于当时我身边的朋友精通电脑的不多,操作中碰到问题只能自己想办法,幸好这时《电脑爱好者》走进我的生活,帮我解决了不少难题。记得有一次,一个朋友误把一份重要的文件删除了,急得像热锅上的蚂蚁,我恰好看到杂志上登的《数据恢复大进阶》的文章,借鉴其中的方法,轻松帮他恢复了文件,为此,他还专门上饭馆请了我一顿表示感谢呢。
  
  《电脑爱好者》今年第15期《看透进程真面目》一文中,介绍了一款非常好的进程管理工具——Process Explorer。按照文章中介绍的方法,我成功发现和查杀了不少木马。但并不是每台电脑上都安装有这款软件,能否借助系统自带工具来完成Process Explorer的一些功能呢?下面是我的一些解决方法,与大家共享。
  


  
  名不副实的Svchost,走开!
  
  Process Explorer可以查看Svchost.exe进程的详细信息,再从进程路径和运行的用户来判断它是否为正常系统进程。系统的Msinfo32命令同样有此功能。
  
  第1步 单击“开始→运行”,执行“msinfo32”命令打开系统信息窗口,依次展开“系统摘要→软件环境→正在运行任务”,在这里获得的信息并不比Process Explorer提供的少:进程名称、路径、优先顺序、开始时间、版本等一应俱全。通过这些信息就可以方便地判断Svchost.exe的真伪了(见图1)。
  
  第2步 通过Msinfo32命令发现伪系统进程后,记住它的进程ID,再按Ctrl+Alt+Del键打开任务管理器将这一进程终止即可。
  ★默认情况下,任务管理器并不显示进程的ID,可单击菜单“查看→选择列”,勾选PID(进程标识符)项就可以显示了。
  ★如果无法在任务管理器中终止病毒进程,可以使用Ntsd命令强行终止它。在命令提示符窗口,输入以下命令:
  ntsd -c q -p 1106
  参数“-p”表示后面跟随的是进程ID,“1106”是在我的机器上发现的某个病毒进程的具体PID值(注意:这个值是不确定的)。执行以上命令,就可以结束它了。
  
  砍断伸向Rundll32.exe的黑手
  
  使用Process Explorer还可以查看Rundll32.exe的命令行,以判断通过它调用的DLL文件是否加载了DLL木马。使用WMIC命令我们同样可以做到这点。
  
  第1步 单击“开始→运行”,输入“wmic”,回车后弹出命令提示符窗口开始安装WMIC,接着出现wmic:root\cli>提示符。
  
  第2步 如果通过任务管理器发现有rundll32.exe进程存在,要查看它加载的DLL文件,只要在“wmic:root\cli>”提示符后输入以下命令:
  process where(description="rundll32.exe" )
  按回车键后,Rundll32.exe调用的DLL文件就一目了然了(见图2)。这一方法同样可以查看其他进程,只要把上面的rundll32.exe换成要查看的进程名即可。
  
  第3步 如果在命令提示符下直接执行“process”命令,则可以查看当前所有活动进程的命令行参数,一些无法通过Msinfo32显示的进程(如某些svchost.exe)信息,全都原形毕露了。
  
  回音的回音
  除了上面所说的,系统中还有其他一些查看和管理进程的工具,比如用“taskkill /f /im进程名称”直接结束进程,用“tasklist /svc”列举进程加载模块等。系统命令使用起来较为复杂,而杂志文章介绍的解决方案则力求简便易行,所以读者朋友看过文章后,应进一步去挖掘、寻找更高(或更适合)的技巧来解决问题,或在文章的基础上延伸出新的应用,提升自己的电脑水平,这也是我们设立“回音壁”的初衷之一。
其他文献
摘 要:目的:当前科学技术不断进步,知识不断更新,医患关系日趋紧张,使医护人员逐渐认识到,在日常工作中存在很多职业危险因素。方法:通过对急诊科工作环境以及就诊病人的复杂与特殊性进行评估,现将其职业危险因素及发生原因进行分析,并提出相应的防护措施。结果:职业危险因素主要包括物理因素、化学因素、生物因素、心理及社会因素。根据各种诱发因素,提出相应的防护措施,降低危险。  关键词:急诊科;职业危险;防护
期刊
摘要:计划生育,利国利民。搞好计划生育,应实行避孕为主,切实做好和改善计划生育药具生产、供应、发放、管理工作,提高计划生育药具利用效率,加强计划生育药具管理,提高村级计划生育药具工作服务质量是计生工作的重要任务,对稳定低生育意义重大。  关键词:计划生育药具;管理工作;服务;对策  中图分类号:R715.2 文献标识码:C 文章编号:1005-0515(2013)6-262-02  计划生育药具的
期刊
摄像头恐怕不陌生,甚至有些笔记本还会自带一个摄像头。但是对于摄像头的用途,恐怕很多人都还停留在视频聊天的概念中。如果你有一个多彩DLV-B09摄像头,还有一个可供上网的网络环境,除了聊天,你还能够做什么呢?  多彩DLV-B09摄像头采用中星微科技的解决方案,其硬件规格相当先进。从这方面看,DLV-B09拥有不错的视频摄像品质。它独特的数码变焦功能,结合自动白平衡肤色补偿设计和自动/手动曝光,如数
期刊
见桌如见人,你是否注意过高效利用自己的电脑桌面呢?    我们天天利用电脑办公,写各种汇报材料、统计报表、安排会议……为了能够快速地打开相应的目标,往往把各种快捷方式、文档统统放在桌面。久而久之,桌面上就会布满“物品”,想要迅速找到一个文件变得非常不易。作为一个精明的职场人,你是否想过在细节上做文章?高效工作,从“桌面”抓起。    合理利用OutLook的日历与计划功能    我的工作日程被排得
期刊
快速显示/隐藏文件    在躲猫猫的时候,大家都希望在倒计时结束前藏好?要隐藏文件,当然也是越快越好。在系统里有很多隐藏文件,虽然可以通过“资源管理器”中的菜单“工具→文件夹选项”来设置是否显示这些隐藏文件,但在实际使用过程中,经常会遇到需要在显示与不显示隐藏文件的两种情况下进行选择,通过在“文件夹选项”设置窗口中可以来回设置的方法就显得有些麻烦了。  首先,从http://work.newhua
期刊
什么才是有效的数据?准确、规范、引用便捷、易于分析处理,这是我们的需要。    近期公司组织分批旅游的消息得到了证实,有三个国内的旅游地点可以随意挑选,对于平时枯坐办公室的员工是个大喜讯,而对于人力资源部的小刘来说,又有任务要忙了。  上次组织旅游因为时间比较仓促,没有用电子表格进行旅游登记,导致了后续订票、组织等一系列混乱。这次小刘专门用Excel做了一个实用的统计表。为了保证数据表填写准确,看
期刊
系统优化要小心“过犹不及”,盲目优化造成系统故障以后,应该怎么解决呢?    有一句古话说得好——过犹不及,意为任何事情只要超过了限度,反而得不偿失。系统优化也是同样的道理,其实Windows XP本身的默认设置并没有差到不优化不行的地步,但很多人仍希望能榨干Windows的最后一滴油水,所以使用了包括优化软件在内的诸多方法。最后往往是优化效果未见多少,反而被盲目优化引发的故障弄得焦头烂额。   
期刊
新浪博客百万俱乐部    博客谁都知道,名人的博客更是拥有天文数字的访问量。要想知道谁的博客访问量最大或许不可能,不过我们从新浪的博客排行榜里面,多少能看出一些有意思的东西。排在前十位的分别是徐静蕾、韩寒、李冰冰、郭敬明、洪晃、潘石屹、董董路、袁立、何洁、张靓颖,而紧跟在后面的还有范冰冰、李宇春、伊能静、李亚鹏等等娱乐圈的名人。  文章链接:http://mwb.cfan.com.cn/359  
期刊
摘 要目的:随着医疗模式的转变,对保健需求表现为多元化、多样化,通过开展家庭护理可使生活方式心理行为进行良好的调适。这一切都需要打造一支强有力的社区护理队伍予以支持。方法:通过在中心下属的中远两湾城社区服务点进行了一些社区护理模式小规模的尝试,以及目前社区护理队伍的问题分析,来体现建立社区护理队伍的重要性和迫切性。结论:打造社区护理队伍可以从加强社区护理人才的引进培养和护理队伍整体树立社区护理的概
期刊
摘要:目的 探讨基层医院优质护理服务模式的建立。方法 通过人力资源管理模式的转变、护理管理方式的转变、临床护理工作模式的转变及护理质控模式的转变在全院范围内建立优质护理服务模式。结果全院建立优质护理模式后,患者满意度明显提高,护理质量合格率明显上升,差异有统计学意义(P
期刊