和山论坛

 找回密码
 会员注册
查看: 1756|回复: 0
打印 上一主题 下一主题

在Win 2000/XP中强行关闭“杀”不了的进程

[复制链接]
跳转到指定楼层
楼主
发表于 2005-10-26 03:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<STRONG><BR></STRONG>
<P>  在Windows 2000/XP的任务管理器中可以看到系统中正在运行哪些程序(进程)。只要平时多注意这些进程列表,就能熟悉系统的基本进程,一旦出现可疑进程,就很容易发现,这对防范木马和病毒大有裨益!不过有一些可疑进程,在任务管理器中却无法杀除,这该怎么办呢?</P>
<P>  一、哪些系统进程不能关掉</P>
<P>  Windows运行的时候,会启动多个进程。只要你按下“Ctrl+Alt+Del”组合键打开任务管理器,选择“进程”,点击“查看→选择列”,勾选“PIO(进程标志符)”,即可看到这些进程。不过有一些进程个人用户根本用不到,例如systray.exe(显示系统托盘小喇叭图标)、ctfmon.exe(微软Office输入法)、winampa.exe等,我们完全可以禁止它们,这样做并不会影响系统的正常运行。但是有一些进程是系统核心,绝对不允许你杀掉(见表)。</P>
<P>  二、如何关闭“杀”不了的进程</P>
<P>  如果你“杀”不了某个可疑进程,可以使用下面的方法强行关闭,注意不要杀掉表中的系统核心进程:</P>
<P>  1.使用Windows XP/2000自带的工具</P>
<P>  从Windows 2000开始,Windows系统就自带了一个用户调试工具ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要你在命令行下使用ntsd调出某进程,然后退出ntsd即可终止该进程,而且使用ntsd会自动获得debug权限,因此ntsd能杀掉大部分的进程。</P>
<P>  单击“开始→运行”,输入CMD,打开命令提示符,输入命令:ntsd -c q -p PID(把最后那个PID,改成你要终止的进程的PID)。在进程列表中你可以查到某个进程的PID,例如我们要关闭图中的explorer.exe进程,输入:ntsd -c q –p 588即可。</P>
<P>  以上参数–p表示后面跟随的是进程PID, -c  q表示执行退出ntsd的调试命令,从命令行把以上参数传递过去就行了。</P>
<P>  2.使用专门的软件来杀进程</P>
<P>  任务管理器杀不掉的进程,你可以使用专门的软件来关闭。有很多软件可以杀进程,例如进程杀手、IceSword、柳叶擦眼、系统查看大师、kill process等。</P>
<P>  譬如使用进程杀手2.5,它能够浏览系统中正在运行的所有进程,包括在任务管理器中看不到的进程。它可以精简进程、自动中止系统基本进程以外的所有进程,对木马和病毒进程有一定清除作用,你可以用它随时中止任一个正在运行的进程,选中该进程,按“中止进程”按钮即可。</P>
<P>  此外还有IceSword,它使用大量新颖的内核技术,可以查出所有隐藏进程。</P>
<P>  而柳叶擦眼则可以杀死进程,自动标出系统文件,自动中止基本进程外的所有进程,还具有IE保护功能。</P>
<P>  另外,系统查看大师1.0可以查看木马的隐藏进程。</P>
<P>  表:Windows常见的系统进程</P>
<P>  system process<BR>  alg.exe<BR>  csrss.exe<BR>  ddhelp.exe<BR>  dllhost.exe<BR>  inetinfo.exe<BR>  internat.exe<BR>  kernel32.dll<BR>  lsass.exe<BR>  mdm.exe<BR>  mmtask.tsk<BR>  mprexe.exe<BR>  msgsrv32.exe<BR>  mstask.exe<BR>  regsvc.exe<BR>  rpcss.exe<BR>  services.exe<BR>  smss.exe<BR>  snmp.exe<BR>  spool32.exe<BR>  spoolsv.exe<BR>  stisvc.exe<BR>  svchost.exe<BR>  system<BR>  taskmon.exe<BR>  tcpsvcs.exe<BR>  winlogon.exe<BR>  winmgmt.exe</P>
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2024-4-30 01:34 , Processed in 0.239236 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表