网络安全 频道

从细节入手 详细了解进程和病毒

    【IT168 专稿】由于受南海海域发生强烈地震影响,多条国际海底通信光缆发生中断,造成我国大陆至台湾地区、美国、欧洲等方向的通信线路大量中断,国际港澳台互联网访问质量受到严重影响,导致我国大陆不能向国外站点访问,安全漏洞不能及时更新。这次阻断时间超过我们的想象,同时也让我们认识到安全问题,(主动权仍然在别人手中)值得让我们去深思。让我们共同了解安全,对安全中进程和病毒进一步的了解。

    首先我们先了解一下什么是进程,进程是在计算机中起着什么样的地位,它究竟能占多大地位。进程是应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有可能是病毒程序)。危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。而病毒就是一段可执行码,来破坏正常的程序,不能正常工作。

    其次我们如何更好地预防计算机病毒入侵,有病治病,无病预防这是人们对健康生活的最基本也是最重要的要求,预防比治疗更为重要。对计算机来说,同样也是如此,了解病毒,针对病毒养成一个良好的计算机应用管理习惯,对保障您的计算机不受计算机病毒侵扰是尤为重要的。

    三打三防
    “三打” 就是安装新的计算机系统时,要注意打系统补丁,震荡波一类的恶性蠕虫病毒一般都是通过系统漏洞传播的,打好补丁就可以防止此类病毒感染;用户上网的时候要打开杀毒软件实时监控,以免病毒通过网络进入自己的电脑;玩网络游戏时要打开个人防火墙,防火墙可以隔绝病毒跟外界的联系,防止木马病毒盗窃资料。

    “三防” 就是防邮件病毒,用户收到邮件时首先要进行病毒扫描,不要随意打开电子邮件里携带的附件;防木马病毒,木马病毒一般是通过恶意网站散播,用户从网上下载任何文件后,一定要先进行病毒扫描再运行;防恶意“好友”,现在很多木马病毒可以通过 MSN、 QQ等即时通信软件或电子邮件传播,一旦你的在线好友感染病毒,那么所有好友将会遭到病毒的入侵。

     病毒时时刻刻都在传播,我们如何判断计算机是否感染了计算机病毒呢,当我们感觉你系统打开一个文件,等待时间比较长、出现错误的乱码、自动打开不需要的网页和软件等,看看计算机cpu是否占用比例是多少如图 1;

CPU占用图

    进程中是否出现不正常的程序如图 2。

进程莫名程序图

    经过仔细观察,如果发现问题,需要强制结束非法运行的进程。强制结束一个运行中的进程步骤如下: 打开“任务管理器”,在“进程”选项卡上的“用户”列下,右键单击要结束的进程,然后单击“结束进程”。(Windows操作系统中只有System、SMSS.EXE和CSRSS.EXE不能杀)

0
相关文章