目录名
查看时易混淆
WindowsMe的进程打开方式和Windows
相同
Windows
x系统打开的进程列表混乱且不完全
显然不便于查看系统的具体进程状况
所以建议使用一些工具程序来为Windows
x系统显示进程
如&ldquo
Windows优化大师&rdquo
在&ldquo
优化大师&rdquo
的&ldquo
系统安全优化&rdquo
项内打开&ldquo
进程管理&rdquo
在图
所示的&ldquo
Windows进程管理&rdquo
窗口内
可以详细查看当前计算机所运行的所有进程
及具体程序所在的位置
这样更方便完成后面要介绍的如何利用进程进行查毒
杀毒
Windows
XP
系统Windows
WindowsXP
Windows
打开进程窗口的方式与Windows
x系统相同
只是三键后打开的是&ldquo
Windows任务管理器&rdquo
窗口
需要选择里面的&ldquo
进程&rdquo
项
Windows
系统只显示具体进程的全名
占用的内存量
WindowsXP
Windows
系统相比Windows
会显示该进程归属于那个用户下
如操作系统所必须的基础程序
会在后面的&ldquo
用户名&rdquo
内显示为&ldquo
SYSTEM&rdquoxp sp1 精简版
由用户另外开启的程序则用户名为当前的系统登录用户名
经进程发现病毒在介绍具体的查毒和杀毒前
笔者先回答开篇提出的两个问题
为什幺杀毒软件并不能全面的查找和杀掉病毒?首先
病毒防火墙是通过对程序进行反汇编
然后与自己的病毒库进行对比来查找病毒
如果病毒较新
而杀毒软件又未能及时升级便不能识别病毒
其次
杀毒软件在发现病毒后
如果是独立的可执行病毒程序
会选择直接删除的处理方式
而病毒如果被当作进程执行了
杀毒软件就无能为力了
因为它没有功能和权限先停止掉系统的这些进程
被当作进程执行的程序是不能被删除的这也是大家在删除一个程序时
提示该程序正在被使用不能删除的原因)
所以在使用杀毒软件杀毒时
才会有杀毒完成后
又出现病毒提示的原因
回到原来话题上!通过进程如何发现和杀掉病毒呢?由前面的知识介绍可知
Windows
X和Windows
系统只能显示进程的名称
这对判断该进程是否是病毒还不够
如果要准确的断定病毒
最好使用前面介绍的&ldquo
Windows优化大师&rdquo
来查看进程程序的源路径
如果是&ldquo
C
\\Windows\\system&rdquo
下的一些未知的&ldquo
EXE&rdquo
那便极有病毒的可能性了
WindowsXP和Windows
系统
进程后会有&ldquo