察“颜”观色 保电脑平安

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:woaijiekexun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  就目前的病毒而言,无论采用什么样的手段进行隐藏,其最终都会以进程或者服务的方式进驻系统,因此如何找到问题进程或服务成了查找病毒的关键所在。面对那么多的系统进程和服务,如何才能有效地查找到问题所呢?老张的儿子给他介绍了下面几招,即使是菜鸟,只需学会察“颜”观色,也可以轻易地把问题解决。
  简单查看 找蛛丝马迹
  Security Process Explore是一款进程查看工具,与Windows自带任务管理器相比,其最大的特色在于对检查到的进程都标了颜色。其中纯绿色表示非常安全,纯红色表示极其危险,而绿中带红则表示存在安全风险,红色色块越长则表示危险性越大。对于安全级为空白的,则表示暂时无法判断其安全性。
  当然就此判断进程是否有问题还不足以说明问题,因为有些病毒会采取注入到正常进程的方式,这时可以通过查看更加详细的进程信息来判断。只需选中可疑进程,鼠标右击,选择“详细信息”,在打开窗口中即可看到进程的名称、ID、优先级、公司名称等信息,单击“用到的模块”标签,还可以看到其调用的DLL文件等(图1),以便于进一步识别进程,从而找到可疑进程。对于可疑的进程,可以单击窗口中的“屏蔽进程”按钮,即可将该进程添加到屏蔽列表并终止运行。被屏蔽的进程一般很难再启动。
  对于不熟悉的进程,除了将其直接屏蔽之外,还可求助于网络了解其相关信息,从而判断该进程的安全性。点击相关进程后,在窗口下方点击“更多信息”链接,之后会自动打开一个英文网页,即本软件公司官网,在该网页中可以看到用户对该进程的评价。不懂E文也没关系,只需单击浏览器上的“翻译”按钮,即可调用Google进行翻译,译文还挺不错呢。
  术业专攻 svchost进程巧识别
  相信大家在打开任务管理器的时候,会看到多个svchost.exe进程。那么这些svchost.exe进程是干嘛的?为什么跟其他进程不一样,会有多个呢?其实svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件,系统的服务都是靠它来运行的。正因为这个原因,有很多病毒也喜欢伪装成svchost.exe进程。我们如何来识别每一个svchost.exe进程是安全的?这里介绍两款专门针对svchost.exe的小软件,让你学会雾里看花,把它看得清楚。
  Svchost Process Analyzer是一个svchost进程分析程序,用来显示Windows操作系统上运行的svchost进程的详细信息。首先打开浏览器在http://www.neuber.com/free/svchost-analyzer/SvchostAnalyzer.exe下载该软件,下载后直接打开运行即进入系统的扫描状态。经过很短的时间,SPA就检测出了系统中可能存在的问题,并显示一个简单的报告(图2)。如果想要了解更详细的具体内容,可以单击Details按钮,此时会以不同的标识显示出详细的svchost进程,其中红色的代表有问题,需要检测其安全性。
  如果用户对于其安全性基本处于不了解的状态,则可以通过下载该公司出口的Security Task Manager任务管理软件来检测其安全性。绿色代表的是微软自带程序,黄色代表非微软公司的进程,但仍安全。还有一些灰色标志的,表示未激活的,可以单击该灰色按钮查看具体进程情况,SPA对其中的进程也进行了安全与否的标识。通过SPA的基本判断,我们可以对其标识为不安全的进程进行一些处理,以达到系统安全的目的。
其他文献
当你收到这本获奖专集,也就意味着“放胆”初赛正式结束了,面对获奖名单,你也许激动,也许庆幸,也许遗憾……这些都将成为2019年春天的记忆。但“放胆”不会结束,这个夏天,我们会邀请所有“放胆”初赛获奖选手相聚《新作文》大本营,开启现场决赛,以文会友!期待“小行星” 咪蕊  “闪闪完晶晶,满天都是小星星”,嗨,亲爱的小星星们,在这次放胆作文大赛中,小编们已经见识过你们闪亮的光芒啦。不过满天都是“亮晶晶
期刊
对于近期打算升级的台式机用户来说,升级SSD固态硬盘是不错的选择,将其设置为主盘,能够瞬间提升开机及游戏速度……    混合硬盘绝非佳选  传统机械硬盘由于受到自身的工作原理限制,性能上一直无法获得有效提高。因此硬盘厂商推出了混合硬盘,以期获得更好的性能表现。不过需要注意的是,随着相应评测数据的披露,混合硬盘似乎并不是最好的升级选择,反倒是“小容量固态硬盘+大容量机械硬盘”的组合性能更优。选择小容
期刊
朋友开了个淘宝店,自己辛辛苦苦拍下来的图片总是被别的商家盗用,她很头疼,找到我帮忙,来看我是怎么解决的吧。  站内识图 淘宝图想  识别盗图,传统的方法是使用关键字进行搜索。发现盗图之后,登录http://service.taobao.com/support/onlinecs/script_center.htm,出示两张以上不同角度的原始图片(未被处理过的图片)作为证据,投诉几乎百发百中。被投诉商
期刊
本期来我们“魔力小作家”做客的是吴泽宸同学,他说自己天生就喜欢写写画画,像小狗喜欢啃(kěn)骨头,小猫喜欢吃大鱼一样自然。让我们一起在吴泽宸同学的写作城堡里参观吧!  我是上海市虹口区外国语第一小学二年级的学生,我的个子很高,同学们都喊我大哥,哈哈。我有一双大长腿,也有大智慧。我最喜欢每天和妈妈聊聊,然后把生活中有趣的故事写出来,其实这也是在和大家分享生活的快乐。我希望大家喜欢我的文章,喜欢我这
期刊
如果能够在保证密码安全的前提下,实现文件自动加解密操作,那该多好啊!有了CryptoForge这款软件,这个想法变成了现实。CryptoForge的运行机制很独特,通过为密码设置有效期,让文件加解密变得“透明”起来,超过预设时间,密码会自动失效。  在系统托盘中的CryptoForge图标的右键菜单上点击Properties项,在设置窗口中的Passphrase面板中勾选Hide Typing之后
期刊
一说要写作文,有的小星星就很苦恼,因为感觉自己的生活两点一线,太过简单,无从下笔。生活每天就是上课、写作业、考试、补习,并没有什么新鲜事要分享。其实,拥有一双会发现的眼睛、一颗善于感受的心灵、一个喜欢想象的大脑,就会发现,生活时时有惊喜。你注意过上学路上遇到的人吗?你有猜想过他们背后的故事吗?老师有學会用什么新方法讲课吗?同学之间又发生了什么让你捧腹大笑的事情?你有记录过放学路上和爸爸妈妈聊天的内
期刊
Q我在使用IE浏览器打开12306网站时出现异常,网页上的内容都挤到页面左侧,中间及右侧都是空白,也没有图片。请问这是什么原因?  A出现这种问题,通常是浏览器的缓存已满或是垃圾文件过多所致,只要将IE浏览器的缓存清理一下,包括Cookie文件:单击菜单“工具→Internet选项”,在“常规”选项卡中单击“删除”按钮,在打开的窗口中再选择“Internet临时文件”、Cookie并进行删除即可(
期刊
可是从打开文本,复制所需的句子到粘帖,也需要三步来完成,如何能一劳永逸,将常用或重复内容的使用简单化呢?  巧妙设置输入法  现在的输入法功能越来越多,不仅让我们的文字输入方便快捷,更提供了很多人性化的功能。要想实现常用短信的快捷输入,只要稍加设置即可搞定。以QQ输入法为例。  首先,右击输入法长条,点击“属性设置”,调出“QQ输入法设置”界面,然后选择左侧的“高级设置”,点击对话框中的“自定义短
期刊
“同类相聚”,有这么一句话能阐述人和人之间的社交关系。人由两笔画写成,除了代表夫妻,亦可代表我们能因相互扶持而稳住站姿,迈向未来。“手足情深”,在这个外在刺激太多的环境,我不保证它是否能予我“血浓于水”般摆脱不了、视之如珍宝的感觉,也就是说,比起“血浓于水”般的天伦,我更憧憬“淡如水”的君子之交。  我爱着亲友,但孰为重却令人滞碍于归属与自由的拉锯战,也许现在的科技又更使这令人执迷不悟的难题百转千
期刊
今天的云很胖  可能有50斤  我才40斤  我太瘦了  (指导老师:陆 锋)  老师点评:  何宇浩創作的诗,让我感受到了自由飞翔的童心,像一股甜美的清泉,静静地流入我的心田。最值得称赞的地方是何宇浩的想象力,诗中的想象,都来源于他平时生活的点点滴滴。(陆 锋)
期刊