landon hall tube:如何永久性的关闭进程?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 01:50:10
任务管理器里出现了很多相同的进程.非常可疑.我要问的是,如何永久性的系统启动时不自动把多余的进程带起来.
一个进程应该就是一个文件,如何把这些可疑的进程(文件)删掉.我想应该不是仅仅删除那么容易.
最糟的是,用杀毒软件居然没查出病毒来.

请问你用的什么杀软,如果是金山瑞星之类的垃圾杀软,我建议你尽快把它K掉了。“卡吧死机”极负盛名,但是我认为不适合中国人用,特别是普通用户。
原因有二:
1.虽卡吧死机的病毒库是全球最全的,但是对中国病毒的更新很是缓慢,占不到1%。所以不要光看那些数字,要看国情,只要你很少上外国网站,犯不着用卡吧死机。
2.卡吧死机是出了名的资源占用王。开了卡吧死机后,配置低点的机子就很难做其它的事。
因此如果你装的是卡吧死机,还是把它K掉为好。
诺顿还行,是微软御用多年的杀软。

中国的普通用户最好用KV2006,占用资源少,最多不超过4M。查杀病毒迅速,病毒库里很大部分都是针对国情的。KV2006 32位杀毒软件 标准版(病毒库已更新至12月30日)下载地址:http://download.zol.com.cn/detail/6/55301.shtml江民杀毒软件KV2006标准版32位3100
安装序列号:kv001-59387-x45md-scaz7-ml6v1但是江民比较难升级,它的防破解技术可是做到家了,隔一段时间就得续费才能正常使用,网上的破解版只能离线更新病毒库http://download.zol.com.cn/virusdef_soft_index/virusdef_1009_page_1.html

国外的McAfee蛮好用的,杀毒能力强,监控能力可是一顶一的高手。McAfee(麦咖啡)企业版主要有8.0i(with patch11),好像9.0出来了。个人觉得8.0i用的已经很好了,并且Patch 11是最近才出来的,病毒库更新及时,最重要的是完全免费!不需要任何注册和破解!但安装8.0i的时候一定要注意,用自定义安装,不要安装邮件监控和缓冲区溢出(如果安装了,一定要在控制台里把缓冲区溢出保护禁用,这个跟很多软件有冲突,切记!)装之前记得把其它的杀软给卸载了,否则可能发生软件冲突兼容问题。 McAfee VirusScan v8.0i 中文集成版下载地址:http://www.crsky.com/soft/421.htmlMcAfee VirusScan Enterprise 8.0i 省资源,有IPS功能和溢出保护,但管理麻烦,不具备McAfee Web的服务,如病毒地图,隔离管理和提交病毒样本等. 但在McAfee Desktop Firewall 的配合下能使低成本转化为高品质. McAfee Desktop Firewall 下载地址:http://www.crsky.com/soft/3173.html

弄了杀毒软件你还得备有木马和流氓软件的软件。

系统垃圾太多和或者中木马和病毒了你可以下个超级兔子来清理和优化一下你的电脑。最新版超级兔子下载地址: http://www.crsky.com/soft/2924.html
最新版木马杀客下载地址:http://www.crsky.com/soft/6901.html
记得装好木马杀客后要升级几次,就点那个智能升级,升到最新版。然后点全盘杀毒
杀完后,清空病毒隔离区。超级兔子的用法,双击兔头,单击”超级兔子清理王”,把所有显示红色的选项都打上勾,然后点删除。
在正常模式下木马杀客和兔子都删不了的,多试几次,实在删不掉了就进入安全模式(重启时一直按F8,选安全模式,按enter),依次启动木马杀客和超级兔子,都可恨的木马病毒都赶尽杀绝,哈哈,多试几次一定可以删掉)

建议下个ewido anti-spyware 4.0交叉木马杀客用http://www.crsky.com/soft/8195.html
一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。它能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除30多万种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全。
先装英文版的,再把汉化补丁打在同一文件夹目录下。可以免费升级的。

什么木马和流氓软件都通杀。

最后清理一下启动项,开始-运行msconfig-启动,把多余的给消去,一般只保留输入法ctfmon和杀软的启动项,其它的都不要。最后重启。

Good luck!希望对你有所帮助。

不影响使用的话,建议别去动了。。装系统的很浪费生命的事

从运行里面开msconfig里面有启动选项卡,后面有程序地址,多余的可以关了,这个里面的启动项其实全是程序关了没有关系,但不要把杀毒软件之类的也关了,就可以让他开机不启动,关了还可以再打开,永久性的让它不启动只有去编辑注册表但是比较危险相同的进程应该是svchost.exe这个进程,可惜它是系统进程,少一个也不行,其实就是发送信息的几个进程,也可以用超级兔子的进程管理希望对你有帮助

同一楼

那就推荐使用SSM的全称为:System Safety Monitor,即:系统安全监控器。这个工具已经是“多国语言”版,支持简体中文。下载地址:http://www.syssafety.com/files.html
SSM的使用确实比PG稍复杂些,但还算一个简单、易用的工具。如果你的IQ高于正常人,半天就能学会SSM的使用;如果你的IQ在“普通人”的水平,2-3天也能掌握它;如果你的IQ略低于“普通人”的水平,但还不属于“弱智”,花一周左右的时间,也能用它解决一些常见的问题了。
不少人不会(或不善)用SSM解决问题,其实不是其IQ偏低,而是“懒惰成性”,总是指望用杀软一下就将木马灭掉。这个帖子不是给这类人看的,我也不打算与这类人辩论“杀软是干什么的”、“XX杀软是否垃圾”、“如何向杀软商索赔”等问题。如果你将SSM理解为“运行后就能杀死那些该死的病毒/木马”的工具,那么,您就大错特错了。SSM根本就不是杀软!对于那些不愿意自己动手的的人,这个工具基本没用。还是早早卸载了好。
这个论坛里有个帖子,是我做的几个SSM操作的动画,可供初学者参考:http://forum.ikaka.com/topic.asp?board=28&artid=7781820

下面,以一个较隐蔽的后门为例,说明用SSM搞掂它的具体过程。

这个后门运行后,SSM并不能发现其文件创建、注册表改动等行为。但是,SSM的进程列表中可发现异常的浏览器进程和异常DLL模块加载(图1)。我用OPERA浏览器,但此时,OPERA并未打开。
遇到这类怪事,应追究具体原因。
右击这个DLL,查看其“属性”(图2)——更加可疑(正常的文件都有“版本”标签,而它没有!);文件创建日期也是最近的。
右击SSM“规则”面板,自己添加一条规则,禁止这个DLL加载运行。
添加上述规则时,意外发现同一路径下还有一个server.exe文件(图3),创建日期与上面那个DLL相同。再添加一条规则,禁止server.exe加载运行。
规则添加完后,务必点击面板下方的“应用设定”(图4)。否则,你就瞎忙活了!
还要核实一下图5所示的复选框是否勾选了(需勾选)。
下一步:将SSM设置为“自动启动”(图6),也就是“系统启动时,SSM自动加载运行”。
最后,重启系统,这个后门就被废掉了。尽管后门的.exe、.dll文件还未删除,注册表项也未清理;但只要你的SSM能随系统启动加载运行,这个后门已经没用了。
至此,只剩下了打扫垃圾的问题了。自己清扫一下,就全部搞掂了。

修改注册表里的RUN子键