正文 為進程管理傳遞正能量(2 / 3)

當利用Security Process Explorer工具自身的力量,還無法準確識別出危險進程是否為病毒木馬程序時,不妨上網搜索危險進程名稱,來獲取它的更詳細信息,以便進一步判斷出危險進程的危害性在什麼地方,同時查詢出徹底禁止危險進程運行的解決辦法。將列寫在主界麵中的危險進程選中,點擊“更多信息”按鈕,打開新的網頁窗口,該窗口會將危險進程的所有詳細信息查找顯示出來,包括其他用戶使用該進程後的評價內容等,當然這些內容基本都以英文方式顯示,英文水平不高的用戶訪問起來,或許有一定的困難。

截殺危險進程

當確認Windows係統中的確存在病毒進程時,很多人會用任務管理器中的“結束進程”命令,嚐試截殺這些病毒進程,然而有的時候,係統卻提示我們不能結束指定進程。遭遇這類問題時,難道我們隻能眼睜睜地看著病毒進程肆意發作,而無可奈何嗎?

手工截殺進程

在Windows XP係統環境下,利用係統自帶的taskkill命令,就能查殺一些狡猾的病毒進程。在手工查殺進程之前,首先要打開係統的任務管理器窗口,切換到進程列表頁麵,將病毒進程的具體名稱記憶下來,假設該名稱為“conime.exe”。其次逐一點擊“開始”|“運行”選項,切換到係統運行對話框,輸入“cmd”命令並回車,彈出MS-DOS工作窗口。在該窗口命令行中,輸入“taskkill /im conime.exe”命令,單擊回車鍵,當Windows係統返回結果信息時,那就表示指定進程已被成功截殺了。

如果遇到更頑固不化的病毒進程時,還能利用Windows係統自帶的“ntsd”命令,強製截殺所有病毒進程,該命令除了不能截殺少數幾個係統核心進程外,例如System、SMSS、CSRSS等進程,其他一切進程它都能搞定。在使用該命令截殺頑固病毒進程時,首先要進入係統任務管理器窗口,依次選擇“查看”|“選擇列”命令,切換到設置對話框,選中“PID(進程標識符)”選項,確認後返回係統進程標簽頁麵,在這裏將無法直接查殺的頑固病毒進程PID記憶下來。

之後再次打開係統運行對話框,輸入“cmd”命令並回車,彈出MS-DOS工作窗口,輸入“ntsd -c q -p PID”命令,就能將特定PID的頑固病毒進程殺死了。比方說,某病毒進程PID為“1234”時,那麼隻要執行“ntsd -c q -p 1234”命令,就能將頑固病毒進程截殺掉了。

批量截殺進程

很多狡猾的病毒木馬程序發作運行時,有時會在Windows係統的不同文件夾中,自動創建多個關聯進程文件,利用任務管理器單打獨鬥地管理進程時,既很難將關聯進程刪除幹淨,又不利於提高工作效率。而借助KillProcess這款外力專殺工具,我們可以不費吹灰之力,將若幹個分散在不同位置的病毒進程高效截殺幹淨。

打開KillProcess程序的主操作界麵後,我們能在這裏看到係統中所有的進程選項,使用Ctrl功能鍵,將那些占用係統資源十分高的可疑進程和病毒進程全部選中,用鼠標右擊所有已被選中的進程,執行快捷菜單中的“Kill Process”命令,這時分散在不同位置處的關聯病毒進程,就會被KillProcess程序自動截殺幹淨了。當然,將待截殺的若幹個病毒進程選中後,我們也能在主程序界麵中直接點擊工具欄中的“Kill the selected Process”按鈕,選擇下拉菜單中的“Kill selected Process”命令,再按“是”按鈕,將所有選中的散亂病毒進程在轉瞬之間截殺幹淨。

一鍵截殺進程

如果需要截殺的病毒進程數量太多,例如同時要查殺幾十個,甚至上百個病毒進程時,采用依次選中再殺死的方法,顯然要耗費很長的時間。能不能找到一種合適辦法,隻要通過一鍵就能將Windows係統中所有無關的進程截殺幹淨呢?利用“進程截殺器”工具,就能收獲這樣的截殺效果。

開啟“進程截殺器”工具的運行狀態,在彈出的結束程序列表中,我們會看到所有可能對係統運行速度有影響的進程,都已經被“進程截殺器”智能分析選中,而不需要用戶手工選中,我們所要做的就是依照實際需求,將一些沒有必要刪除的進程取消選中,再點擊程序界麵中的“開始優化”按鈕,等到優化操作結束後,所有被選中的進程都被“進程截殺器”工具一鍵截殺了,這時我們能感覺到係統運行速度明顯快多了。