admin管理员组

文章数量:1539849

2024年7月1日发(作者:)

竭诚为您提供优质文档/双击可除

进程是什么

篇一:windowsxp进程管理中的taskmgr的有关概念

用于windows任务管理器。它显示系统中正在运行的进

程。该程序使用ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如

果终止它,可能会导致不可知的问题。

简介

进程文件:taskmgr

ThewindowsTaskmanager

出品者:microsoftcorp.

属于:window系统进程:是

后台程序:是

使用网络:否

硬件相关:否

常见错误:未知n/A

内存使用:未知n/A

安全等级(0-5):0间谍软件:否

Adware:否

病毒:否木马:否

流氓软件:否

或者进程名称:

竭诚为您提供优质文档/双击可除

相关问题

一、出现多个程序

最近电脑突然卡,发现进程了多了很多个(上面是我找到

的""的资料)。

样本提供者还提供了一个。监控了一下其运行:

运行后,到

c:DocumentsandsettingsAdministratorLocalsettingsTemp目录下找

。找到后,即刻加载运行之。看来,这可能是个来自

网络的脚本病毒。

我事先用工具禁止了任何程序针对%system%drivers目录的创建/写

入操作,然后在影子环境下运行此病毒样本,重启后,系统一切正常

(system32目录下以及dllcache目录下的、等

还是系统程序,病毒未能改写之)。

这里的关键是:病毒在%system%drivers目录下释放的动

作被俺成功阻截了。

至于病毒可能释放驱动的其它位置,如:系统根目

录、%programFiles%InternetexplorerpLugIns目录、当前用户temp目

录、%windows%temp目录.....,用户也应采取恰当防护措施,禁止外

来程序在上述目录下创建.sys文件。

二、QQ“缘”病毒病毒特征:

该病毒用Vb语言编写,采用Aspack压缩,利用QQ消息传播。如

果你发现自己

本文标签: 病毒系统程序运行