亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        快速找出后臺(tái)訪問(wèn)磁盤(pán)和網(wǎng)絡(luò)的程序

        2022-05-30 10:48:04俞木發(fā)
        電腦愛(ài)好者 2022年14期
        關(guān)鍵詞:本機(jī)選項(xiàng)卡管理器

        俞木發(fā)

        1. 使用任務(wù)管理器找出此類(lèi)程序

        如果懷疑自己的電腦有異常,那么可以利用任務(wù)管理器來(lái)查看和判斷。啟動(dòng)任務(wù)管理器后切換到“進(jìn)程”選項(xiàng)卡,然后分別點(diǎn)擊“磁盤(pán)”和“網(wǎng)絡(luò)”執(zhí)行排序。這樣,當(dāng)前正在后臺(tái)訪問(wèn)磁盤(pán)和網(wǎng)絡(luò)的進(jìn)程,會(huì)按照實(shí)際讀寫(xiě)數(shù)據(jù)量和網(wǎng)絡(luò)流量的大小排序。然后我們?cè)俑鶕?jù)本機(jī)的實(shí)際情況來(lái)判斷,就可以很快地找出異常程序。比如筆者的電腦在前臺(tái)并沒(méi)有運(yùn)行大型程序,任務(wù)管理器中卻顯示磁盤(pán)占比為100%,其中“Mainfree.exe”進(jìn)程正在瘋狂地讀寫(xiě)磁盤(pán)(圖1)。

        那么這是一個(gè)什么程序呢?切換到“詳細(xì)信息”選項(xiàng)卡,在標(biāo)題欄右擊并點(diǎn)擊“選擇列”,在打開(kāi)的窗口中勾選“命令行”,這樣就可以在窗口中看到進(jìn)程的詳細(xì)路徑。返回圖1所示的窗口并選中“Mainfree.exe”進(jìn)程,右擊并選擇“轉(zhuǎn)到詳細(xì)信息”,可以自動(dòng)定位到指定的進(jìn)程,再右擊該進(jìn)程并選擇“打開(kāi)文件所在的位置”(圖2)。最后通過(guò)查看文件屬性、安裝路徑,就可以判斷為一個(gè)異常進(jìn)程。用安全軟件掃描并清除后,電腦運(yùn)行速度就恢復(fù)了正常。

        2. 查看程序使用網(wǎng)絡(luò)的歷史

        如前言所述,一些木馬進(jìn)程會(huì)通過(guò)網(wǎng)絡(luò)和服務(wù)器通信,但是很多時(shí)候只是定時(shí)聯(lián)系或者每天只聯(lián)系一次,而且在聯(lián)系完成后很多進(jìn)程還會(huì)自動(dòng)退出,這樣依靠任務(wù)管理器就無(wú)法查看。此時(shí)可以再借助“網(wǎng)絡(luò)和Internet”組件查看聯(lián)網(wǎng)的歷史記錄。

        在任務(wù)欄的搜索框中輸入“網(wǎng)絡(luò)和Internet”,接著在打開(kāi)該窗口后選中本機(jī)的網(wǎng)卡,如通過(guò)有線上網(wǎng)的用戶選擇“以太網(wǎng)”,點(diǎn)擊“數(shù)據(jù)使用量”(圖3)。在打開(kāi)的窗口中就可以看到最近30天所有進(jìn)程的聯(lián)網(wǎng)記錄,將鼠標(biāo)懸停在程序上即可看到具體的路徑信息。這里我們可以根據(jù)程序路徑、名稱等加以甄別,比如筆者的電腦中名為“annid.exe”的進(jìn)程聯(lián)網(wǎng)就比較可疑,不僅程序名怪異,而且是安裝在用戶的臨時(shí)目錄中(圖4)。最終通過(guò)查看文件屬性和殺毒掃描,發(fā)現(xiàn)正是一個(gè)后門(mén)病毒。

        3. 通過(guò)資源監(jiān)視器篩選活動(dòng)進(jìn)程

        任務(wù)管理器可以顯示當(dāng)前所有活動(dòng)的進(jìn)程,但是無(wú)法篩選進(jìn)程。同時(shí),對(duì)于網(wǎng)絡(luò)連接的進(jìn)程,也無(wú)法看到連接遠(yuǎn)程服務(wù)器的IP地址,這樣不方便快速地找到和甄別可疑進(jìn)程。可以借助“資源監(jiān)視器”組件來(lái)彌補(bǔ)任務(wù)管理器的上述不足。

        比如通過(guò)圖1已經(jīng)知道“mainfree.exe”進(jìn)程讀寫(xiě)磁盤(pán)占比較高,啟動(dòng)資源監(jiān)視器后切換到“磁盤(pán)”選項(xiàng)卡,勾選“mainfree.exe”進(jìn)程,在下方展開(kāi)“磁盤(pán)活動(dòng)”,可以看到當(dāng)前正在讀寫(xiě)的文件信息,更便于甄別進(jìn)程的性質(zhì)。如該進(jìn)程讀寫(xiě)的是F盤(pán)目錄下的文件,可以通過(guò)這個(gè)提示,打開(kāi)具體文件查看屬性,判斷其是否為惡意文件(圖5)。

        而要查看進(jìn)程的網(wǎng)絡(luò)連接信息,則可以切換到“網(wǎng)絡(luò)”選項(xiàng)卡,展開(kāi)下方的“網(wǎng)絡(luò)活動(dòng)”,可以看到進(jìn)程連接的IP地址、連接端口等信息。通過(guò)IP地址可以對(duì)連接信息加以判斷,比如發(fā)現(xiàn)“mainfree.exe”進(jìn)程連接的都是國(guó)外的I P,而本機(jī)自身需要的軟件并沒(méi)有需要連接到國(guó)外IP的,因此該進(jìn)程就極為可疑(圖6)。

        4. 借助第三方軟件實(shí)時(shí)查看

        利用第三方軟件,可以在桌面上實(shí)時(shí)地查看后臺(tái)進(jìn)程讀寫(xiě)磁盤(pán)和連接網(wǎng)絡(luò)的有關(guān)信息。比如Process Hacke(http: // processhacker. sourceforge.net/),啟動(dòng)后會(huì)自動(dòng)最小化到任務(wù)欄托盤(pán)中,點(diǎn)擊程序圖標(biāo)并選擇“I/O”,再點(diǎn)擊鎖定按鈕,還可以讓其始終在前臺(tái)顯示,這樣在桌面上就可以實(shí)時(shí)地看到當(dāng)前讀寫(xiě)磁盤(pán)的進(jìn)程了(圖7)。

        如果要查看后臺(tái)進(jìn)程網(wǎng)絡(luò)連接的信息,在圖7所示的界面中點(diǎn)擊“I /O”旁邊的下拉按鈕,切換到“Network”即可(圖8)。而要查看更詳細(xì)的連接信息(如連接的端口等),則需要切換到程序主窗口,定位到“Network”選項(xiàng)卡中查看。

        猜你喜歡
        本機(jī)選項(xiàng)卡管理器
        應(yīng)急狀態(tài)啟動(dòng)磁盤(pán)管理器
        Windows文件緩沖處理技術(shù)概述
        禁用一切 優(yōu)化無(wú)限
        高集成度2.5A備份電源管理器簡(jiǎn)化鋰離子電池備份系統(tǒng)
        快速導(dǎo)出QQ群消息
        電腦迷(2014年2期)2014-04-29 19:21:13
        Windows 8專(zhuān)欄
        FreeBSD關(guān)機(jī)重啟命令
        鼠標(biāo)滾輪隱藏在IE瀏覽器中的快捷操作
        WP7手機(jī)自動(dòng)出現(xiàn)skydrive文件夾
        電腦迷(2012年9期)2012-04-29 02:08:25
        不花錢(qián),動(dòng)態(tài)域名隨便玩
        久久无码高潮喷水抽搐| 日韩av毛片在线观看| 亚洲天堂久久午夜福利| 国产精品无码无卡无需播放器| 久热国产vs视频在线观看| 人妻丝袜无码国产一区| 亚洲成AⅤ人在线观看无码| 亚洲AV秘 无套一区二区三区| 精品国产97av一区二区三区| 久久久国产熟女综合一区二区三区 | 国产在线精品一区二区三区| 98久9在线 | 免费| 91精品日本久久久久久牛牛| 精品国产乱来一区二区三区| 日韩在线精品视频一区| 国产高清av首播原创麻豆| 五月综合高清综合网| 亚洲AⅤ乱码一区二区三区| 一本色道久久88加勒比| 日韩综合无码一区二区| 亚洲av鲁丝一区二区三区黄| 日韩无码无播放器视频| 中文字幕人成人乱码亚洲| 亚洲国产精品久久性色av| 日韩精品极品系列在线免费视频| а√中文在线资源库| 青青草国产成人99久久| 放荡人妻一区二区三区| 中文字幕人妻互换激情| 国产精品videossex国产高清| 中文字幕美人妻亅u乚一596| 久久中文字幕日韩无码视频| 久久久精品国产亚洲av网| 亚洲av综合国产av日韩| 东北老女人高潮大喊舒服死了| 午夜一级韩国欧美日本国产| 91精品国产91久久综合桃花| 一区二区三区四区国产亚洲| 无码人妻精品一区二区三区蜜桃| 欧美性猛交xxxx乱大交3| 亚洲精品视频久久 |