光纤熔接 ERP

弱电论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2956|回复: 3
打印 上一主题 下一主题

[原创]如何处理可疑进程呢(如木马,病毒和非必要等)

[复制链接]
跳转到指定楼层
1#
发表于 2005-11-25 18:18:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为代理商

朋友们...老师们, 我这哆涩两句了...

当我们发现自己的机器开始变慢或卡时, 系统资源和网络带宽的缺乏是首先要考虑的因素. 为了找到和排除弊病所在, 对WINDOWS系统进程进行监查是必要的(进程管理器可提供帮助). 对于没一个进程要知道它的作用和来源. 发现可疑进程或非必要进程后如何处理呢? 下面我用一个实例来说一下:

查看进程后发现wwSecure.exe这个可疑进程, 经查询不能肯定它是木马或病毒...但肯定它是非必有进程... 下面我们就要停止该进程. 单从进程管理器中停止进程是不够的, 下次启动系统后该进程还会出现. 进程的产生不外呼主要有两个渠道: 1. 自启动项 2. 系统服务项.

首先我们检查启动项(用“开始”--“运行”--输入“MSCONFIG”找到“启动”页面), 如发现与该进程关联STARTUP项就反选它(停止它), 这样下次启动系统该进程就消失了. 如启动项里没有, 接下来要做的是检查系统服务项(到控制面板-->管理工具-->服务管理(SERVICES)), 打开服务管理, 我们找到了Washer AutoComplete服务项, 在它的上面点鼠表右键, 在右键菜单中选中和打开属性, 我们发现该服务项的执行路经是: C:\WINDOWS\system32\wwSecure.exe...没错这正是我们要找的进程来源, 再往下看, 发现该服务项的启动类型(STARTUP TYPE)是自动(AUTOMATIC), 把启动类型改为手动(MANUAL), 再按停止按钮停止该服务项. 重启动系统, 该进程就从进程列表中消失了.

在肯定是木马或病毒进程后, 我们要彻底删除产生该进程的文件和注册表里的注册项. 具体做法是: 1. 在执行路经里找到并删除该进程文件(wwSecure.exe). 2. 打开注册表管理器, 查找到与C:\WINDOWS\system32\wwSecure.exe相关联的键及键值, 删除它们. 这里要注意, 只用进程管理工具删除进程文件是不够的, 有时还会在下次启动系统时出现错误提示!!!

希望朋友们能看后回贴

 

 

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
2#
发表于 2005-11-26 09:05:07 | 只看该作者
华为代理商
这贴不错,实用。我看过了。收藏好了。谢谢楼上的老师。
3#
发表于 2005-11-26 09:46:27 | 只看该作者
华为代理商
看过此贴,觉得很好。谢谢奉献。
4#
发表于 2005-11-26 23:38:08 | 只看该作者
华为代理商
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|广告咨询|VIP注册|关于我们|联系我们|积分规则|手机版|Archiver|弱电之家论坛 ( 京ICP备11008917号-3 )

GMT+8, 2025-6-9 21:49 , Processed in 0.059401 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表