发现了一些可疑
进程的
任务管理器的进程列表,但不能杀了任务管理器,如何在任务管理器中做的是一个非常有用的
工具,可以让你看到什么
程序在
系统中
运行的(过程),只要你平时看到的进程列表的基本过程的任务管理器,熟悉利用该系统,你总是可以找到这个可疑的程序,防止木马和
病毒是很大的优势!
1。哪些系统进程不能
关闭 当Windows运行多个进程将开始。只要你按下Ctrl + Alt + Del键打开任务管理器,单击
检查具有;选择列;检查PID(进程标识符)然后单击TT过程的标签,你可以看到这些过程。然而,有一些流程,个人
用户不能使用在所有。例如,Systray.exe(
显示系统托盘的喇叭
图标),Ctfmon。exe)微软Office
输入法,winampa.exe等等,我们完全可以
禁止他们,这将不会
影响系统的正常运行。
2。关闭任务管理器的过程
如果不能在任务管理器中关闭可疑进程,可以使用以下
方法强制关闭它。小心不要在进程表中杀死系统的
核心进程。
从Windows 2000开始,Windows系统自带的调试工具Ntsd,它可以杀死大部分的过程中,由于被附加到调试器进程将
退出测试一起使用,只要你使用
命令行NTSD出来的一个程序,然后退出NTSD终止进程,和NTSD的使用将自动接收调试
权限,所以Ntsd可以杀死大多数的过程。
操作方法:单击开始程序;具有;具有;附录RARR;命令
提示符;输入命令:NTSD CQ PPID(改变过去的PID要终止的进程的PID),在进程列表中你可以检查过程中,PID
控制为例,我们要关闭explorer.exe过程和进入ntsd-cq-p408。