同轴电缆接头制作:看我的进程~太多 如何禁止一些!

来源:百度文库 编辑:神马品牌网 时间:2024/05/08 01:47:09
我把自动启动项目全部删除了,除了MSN(不知道怎么搞的,我的MSN开机老是自动启动,删除 了启动项也不奏效!)。
可刚开机的时候进程还是高达30多个,能否禁止一些呢?
进程列表:
2006年7月8日8时54分59秒

系统当前共33项进程:

PID 内存(KB) CPU(%) 进程及路径

0 34 System Idle Process
4 284 00 System
460 408 00 C:\WINDOWS\System32\smss.exe
524 00 C:\WINDOWS\system32\csrss.exe
548 1,984 00 C:\WINDOWS\system32\winlogon.exe
592 4,708 00 C:\WINDOWS\system32\services.exe
612 2,448 00 C:\WINDOWS\system32\lsass.exe
760 3,436 00 C:\WINDOWS\system32\svchost.exe
836 00 C:\WINDOWS\system32\svchost.exe
920 21,048 00 C:\WINDOWS\System32\svchost.exe
1016 00 C:\WINDOWS\system32\svchost.exe
1092 00 C:\WINDOWS\system32\svchost.exe
1108 4,812 00 C:\WINDOWS\System32\BeTwinServiceXP.exe
1344 6,280 00 C:\WINDOWS\system32\spoolsv.exe
1416 00 C:\WINDOWS\system32\csrss.exe
1444 2,144 00 C:\WINDOWS\system32\winlogon.exe
1724 1,404 00 C:\WINDOWS\system32\drivers\CDAC11BA.EXE
1764 2,140 00 C:\Program Files\ewido anti-malware\ewidoctrl.exe
1784 35,628 00 C:\WINDOWS\system32\inetsrv\inetinfo.exe
1824 2,908 00 C:\Program Files\VeriSign\NAVI\naviagent.exe
2032 4,548 00 C:\WINDOWS\system32\svchost.exe
124 00 C:\WINDOWS\system32\wdfmgr.exe
308 00 C:\WINDOWS\EXPLORER.EXE
988 00 NAVICL~1.EXE
1028 00 cdnup.exe
2368 00 C:\WINDOWS\system32\alg.exe
3492 21,708 00 C:\WINDOWS\Explorer.EXE
3580 300 00 C:\Program Files\MSNShell\BIN\MSNShell.exe
3592 15,044 58 C:\Program Files\MSN Messenger\msnmsgr.exe
3680 3,336 00 C:\WINDOWS\system32\conime.exe
2024 3,152 04 C:\Program Files\Windows 进程管理器\PrcMgr.exe
3628 22,216 04 AliTalk.exe
2176 4,620 00 C:\Program Files\宽带上网通\Autolog.exe

现在的工具多,说那么大堆屁话有毛用
用工具,我给介绍几个:
1.冰刃 ---可以查看隐藏进程和端口等方面

2.360安全卫士 --可以查看恶意启动项和IE之类被修改,一键修复

3.木马杀客 --当然是杀木马了

4.超级兔子 --删流氓软件(放心,就算你去电脑城叫专业人员装系统,你拿回来保证有流氓软件((或许他们帮忙打广告赚钱吧)))

524 00 C:\WINDOWS\system32\csrss.exe
1416 00 C:\WINDOWS\system32\csrss.exe

548 1,984 00 C:\WINDOWS\system32\winlogon.exe
1444 2,144 00 C:\WINDOWS\system32\winlogon.exe

一个系统正常的情况下这2个进程是不会开2个的。你的系统里可能有木马!

还有这个进程 。
3492 21,708 00 C:\WINDOWS\Explorer.EXE
308 00 C:\WINDOWS\EXPLORER.EXE

建议楼主下载一个木马查杀的软件,到安全模式下去扫描 一次。

Svchost.exe

它位于系统目录的System32文件夹,是从动态链接库(DLL)运行服务的一般性宿主进程。在任务管理器中,可能会看到多个Svchost.exe在运行,不要大惊小怪,这可能是多个DLL文件在调用它。不过,正因为如此,它也成为了病毒利用的对象,以前的“蓝色代码”病毒就是一例。另外,如果感染了冲击波病毒,系统也会提示“Svchost.exe出现错误”。

如果要查看哪些服务正在使用Svchost.exe,对于Windows 2000可从其安装光盘的SupportToolsSupport.cab压缩包中,将Tlist.exe解压缩至任意目录,接着在“命令提示符”中进入Tlist.exe所在目录,输入“tlist -s”并回车(“tlist pid”命令可看到详细信息)。而在Windows XP则直接输入“Tasklist /SVC”查看进程信息(“Tasklist /fi "PID eq processID"”则可看到详细信息)。

如果你的system32\win 这个目录下还存在dllhost,你中了冲击波了,把window升级到sp2以上,再去下载一个专杀工具

杀过后
最好打个微软针对冲击波的补丁 kb823980
注意要选对你的系统
有为2000的 还有xp的

1028 00 cdnup.exe
524 00 C:\WINDOWS\system32\csrss.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

用魔法兔子禁用~