導航:首頁 > 文件處理 > csr的文件怎麼解壓

csr的文件怎麼解壓

發布時間:2024-10-26 09:19:47

Ⅰ 阿里雲購買的域名,買的ssl證書,怎麼讓證書有效怎麼配置證書到域名上面去

阿里雲的SSL證書是部署到伺服器中去的,這個操作起來比較復雜的情況。不是一句兩句話能說明白了的。

阿里雲SSL證書服務可提供Nginx伺服器、Apache伺服器、Tomcat伺服器、IIS伺服器和其他伺服器類型證書下載並安裝到對應的伺服器中。

不同格式的證書下載解壓後可能包含以下文件:

具體操作步驟就更多了, 根據上面提到的不同伺服器種類,有對應的操作步驟,你還是去看看阿里雲SSL證書部署文檔吧,給你看看下面的部分安裝指南,有這么多種。

Ⅱ 如何安裝SSL證書

如何安裝SSL證書呢?詳細步驟如下:
第1步:轉化成證書所請求的文檔(CSR)。
在選購並安_SSL證書以前,你務必在網路伺服器上製做一個CSR文檔。該文檔中的公鑰會用於轉化成私鑰,在Apache中鍵入以下指令就能立即轉化成CSR:
開啟OpenSSL專用工具,相對路徑一般為/usr/local/ssl/bin/。
鍵入以下指令轉化成密匙:
opensslgenrsa_des3_outwww.mydomain.com.key2048
然後進行密碼設置,之後每一次採用密匙時都是需要你輸入支付密碼的。
剛開始轉化成CSR,接到提醒就能建立CSR,輸入以下的指令:
opensslreq_new_keywww.mydomain.com.key_outwww.mydomain.com.csr
需要填完基本信息,這種信息內容包含:二位數的國家代碼、州名或省區名、城區名、公司全稱、單位名字(如:IT部或業務部)及通用性名(也就是說網站域名)。
填完信息內容後,鍵入下列指令就能在網路伺服器上轉化成CSR文檔了:
opensslreq-noout-text-inwww.mydomain.com.csr
第2步:申請辦理SSL證書。
SSL證書申請辦理服務項目的網址有許多,一定要挑選有名的網站申請,畢竟這關聯到你與你客戶的安全保障。
要依據自身的要求(如多個證書的申請辦理、服務企業解決方法等)來挑選最合適自身的網址。
在網址上申請辦理時,必須遞交CSR文檔,那樣你的網路伺服器上就能轉化成證書了。

第3步:免費下載證書。
在你選購證書的網址上,你必須先要下載一份初級證書。然後,就會在電子郵件接到一份初中級證書,在其中的密匙應為:
-----BEGINCERTIFICATE-----[EncodedCertificate]-----ENDCERTIFICATE-----
假如證書是文字方式的,那_在發送以前,你可以先將其變換為CRT文檔。
在查驗下載的密匙時,密匙中BEGINCERTIFICATE及ENGCERTIFICATE的兩側應當都有5個「-」,另外要保證密匙中_有不必要的空格符或空白行。
第4步:將證書上傳到網路伺服器。
證書要放到專業用以儲放證書及密匙文檔的文件夾名稱里。比如,你能將全部有關文檔都儲放在以下相對路徑下:/usr/local/ssl/crt/。
第5步:在文本編輯器中開啟「http.conf」文檔。
一些版本號的Apache包括一個稱為「ssl.conf」的配置文件。2個文檔只需要改動其一,在VirtualHost一部分加上以下編碼:
SSLCertificateFile/usr/local/ssl/crt/primary.crtSSLCertificateKeyFile/usr/local/ssl/private/private.keySSLCertificateChainFile/usr/local/ssl/crt/intermediate.crt
之後,儲存對文檔的改動,特殊狀況下可以重新上傳。
第6步:重新啟動網路伺服器。
文檔改動後,需要重新啟動一下網路伺服器就能夠開始應用SSL證書了,大部分的版本中能夠根據以下指令來重新啟動:


第7步:檢測證書。
用各種各樣電腦瀏覽器來檢測一下SSL證書是不是合理,根據「http://」來開啟SSL證書,接到你的網址,你能見到搜索框的背景圖是翠綠色的,還有一個鎖狀的標志。
本文章基於Dell靈越5000品牌、Windows10系統撰寫的。

Ⅲ 騰訊雲伺服器導入ssl證書提示輸入密碼,申請時沒有輸入私鑰

如果忘記了SSL證書密碼,可以吊銷之前的證書,進入Gworg重新申請SSL證書。

Ⅳ aptx是什麼協議

AAC用於藍牙音頻編解碼器<、strong>
1.從編解碼器來看,AAC可以稱得上是MP3的升級版,而蘋果的是這個標準的最大用戶,音質比之前的SBC和AAC更好,也是目前大多數藍牙耳機支持的編解碼器。
2.aptX:相對於AAC來說,這個技術是更高一個層次的。如果說SBC/AAC就是我們所說的MP3音樂,那麼aptX技術就是藍牙無線音頻傳輸第一次可以達到CD音質:延遲低、誤碼充電好、頻響范圍寬(最高22Khz)、采樣率更高48KHz。
3.LDAC;至於LDAC,來自索尼,以音頻技術起家,最初的開發目的是配合索尼自己的Hi-Res音頻產品的開發。從索尼的LDAC官方技術網站來看,LDAC與其他三種技術相比有著不小的優勢。
在數據傳輸能力上,LDAC幾乎是SBC的三倍,支持的音頻文件質量可以達到96kHz/24bit的精度,換句話說,傳輸的音頻質量甚至可以超過CD質量。所以理論上,LDAC的傳輸質量甚至比高通的aptX方案還要好。
4.LDAC也分為三種標准,即有限質量模式、標准模式和連接優先模式,傳輸數據的質量從990kbps到660kbps:到330kbps逐漸降低。在實際應用中,標准模式可以平衡質量和接通率,從無線音樂欣賞的角度來看當然是最合適的。
在所有藍牙音頻編碼中,SBC音頻編碼是最古老的,已經有20年的歷史了。它是A2DP(高級音頻分發模式)藍牙音頻傳輸協議中的強制性藍牙音頻編碼。
5.SBC:全稱叫子帶編解碼器。這項技術出現在藍牙技術發展的早期,實現了我們之前所說的「聽」的階段。在這個標准下,單聲道的最大理論速率是320kbit/s,但實際上雙通道在44.1kHz下最大隻有328kbit/s,只能滿足那些有損壓縮的小音量聽的需求。

Ⅳ 任務管理器的高手問題

任務管理器有什麼
任務管理器的用戶界面提供了文件、選項、查看、窗口、關機、幫助等六大菜單項,例如「關機」菜單下可以完成待機、休眠、關閉、重新啟動、注銷、切換等操作,其下還有應用程序、進程、性能、聯網、用戶等五個標簽頁,窗口底部則是狀態欄,從這里可以查看到當前系統的進程數、CPU使用比率、更改的內存<容量等數據,默認設置下系統每隔兩秒鍾對數據進行1次自動更新,當然你也可以點擊「查看→更新速度」菜單重新設置。
1. 應用程序
這里顯示了所有當前正在運行的應用程序,不過它只會顯示當前已打開窗口的應用程序,而QQ、MSN Messenger等最小化至系統托盤區的應用程序則並不會顯示出來。
你可以在這里點擊「結束任務」按鈕直接關閉某個應用程序,如果需要同時結束多個任務,可以按住Ctrl鍵復選;點擊「新任務」按鈕,可以直接打開相應的程序、文件夾、文檔或Internet資源,如果不知道程序的名稱,可以點擊「瀏覽」按鈕進行搜索,其實這個「新任務」的功能看起來有些類似於開始菜單中的運行命令
2. 進程

這里顯示了所有當前正在運行的進程,包括應用程序、後台服務等,那些隱藏在系統底層深處運行的病毒程序或木馬程序都可以在這里找到,當然前提是你要知道它的名稱。找到需要結束的進程名,然後執行右鍵菜單中的「結束進程」命令,就可以強行終止,不過這種方式將丟失未保存的數據,而且如果結束的是系統服務,則系統的某些功能可能無法正常使用。
Windows的任務管理器只能顯示系統中當前進行的進程,而Process Explorer可以樹狀方式顯示出各個進程之間的關系,即某一進程啟動了哪些其他的進程,還可以顯示某個進程所調用的文件或文件夾,如果某個進程是Windows服務,則可以查看該進程所注冊的所有服務,需要的朋友可以從 http://www.skycn.com/soft/17580.html 下載。
3. 性能
從任務管理器中我們可以看到計算機性能的動態概念,例如CPU和各種內存的使用情況。
CPU使用情況:表明處理器工作時間百分比的圖表,該計數器是處理器活動的主要指示器,查看該圖表可以知道當前使用的處理時間是多少。
CPU使用記錄:顯示處理器的使用程序隨時間的變化情況的圖表,圖表中顯示的采樣情況取決於「查看」菜單中所選擇的「更新速度」設置值,「高」表示每秒2次,「正常」表示每兩秒1次,「低」表示每四秒1次,「暫停」表示不自動更新。
PF使用情況:PF是頁面文件page file的簡寫。但這個數字常常會讓人誤解,以為是系統當時所用頁面文件大小。正確含義則是正在使用的內存之和,包括物理內存和虛擬內存。那麼如何得知實際所使用的頁面文件大小昵?一般用第三方軟體,比如PageFile Monitor,也可以通過windows控制台來看。本人的頁面文件預設了。
頁面文件使用記錄:顯示頁面文件的量隨時間的變化情況的圖表,圖表中顯示的采樣情況取決於「查看」菜單中所選擇的「更新速度」設置值。
總數:顯示計算機上正在運行的句柄、線程、進程的總數。
執行內存:分配給程序和操作系統的內存,由於虛擬內存的存在,「峰值」可以超過最大物理內存,「總數」值則與「頁面文件使用記錄」圖表中顯示的值相同。
句柄數:這個東東很專業的。會編程的人知道,我不懂,只知道被稱作指針的指針,「線程數」指程序中能獨立運行的部分,「進程數」簡單理解就是運行的程序數目。
物理內存:計算機上安裝的總物理內存,也稱RAM,「可用數」物理內存中可被程序使用的空餘量。但實際的空餘量要比這個數值略大一點,因為物理內存不會在完全用完後才去轉用虛擬內存的。也就是說這個空餘量是指使用虛擬內存(pagefile)前所剩餘的物理內存。 「系統緩存」被分配用於系統緩存用的物理內存量。主要來存放程序和數據等。一但系統或者程序需要,部分內存會被釋放出來,也就是說這個值是可變的。
認可用量總數:其實就是被操作系統和正運行程序所佔用內存總和,包括物理內存和虛擬內存(page file)。它和上面的PF使用率是相等的。「限制」指系統所能提供的最高內存量,包括物理內存(RAM)和虛擬(page file)內存。 「峰值」指一段時間內系統曾達到的內存使用最高值。如果這個值接近上面的「限制」的話,意味著要麼你增加物理內存,要麼增加pagefile,否則系統會給你顏色看的!
內核內存:操作系統內核和設備驅動程序所使用的內存,「分頁數」是可以復制到頁面文件中的內存,一旦系統需要這部分物理內存的話,它會被映射到硬碟,由此可以釋放物理內存;「未分頁」是保留在物理內存中的內存,這部分不會被映射到硬碟,不會被復制到頁面文件中。
4. 聯網
這里顯示了本地計算機所連接的網路通信量的指示,使用多個網路連接時,我們可以在這里比較每個連接的通信量,當然只有安裝網卡後才會顯示該選項。
5. 用戶
這里顯示了當前已登錄和連接到本機的用戶數、標識(標識該計算機上的會話的數字ID)、活動狀態(正在運行、已斷開)、客戶端名,可以點擊「注銷」按鈕重新登錄,或者通過「斷開」按鈕連接與本機的連接,如果是區域網用戶,還可以向其他用戶發送消息呢。
[編輯本段]任務管理器之特別任務
其實,任務管理器除了終止任務、結束進程、查看性能外,它還可以完成很多更高級的特別任務呢。下面,我們通過幾個實例來介紹任務管理器的擴展應用:
實例一:同時最小化多個窗口
切換到「應用程序」標簽頁,按住Ctrl鍵同時選擇需要同時最小化的應用程序項目,然後點擊這些項目中的任意一個,從右鍵菜單中選擇「最小化」命令即可,這里同時還可以完成層疊、橫向平鋪、縱向平鋪等操作。
實例二:降低BT軟體的資源佔用率
運行BT軟體時,往往會佔用大量的系統資源,你會看到硬碟燈不停閃爍並伴隨著飛速轉動的噪音,此時無論是瀏覽網頁或是運行其他應用程序,肯定會有系統停滯的感覺。
打開「任務管理器→進程」窗口,選擇BT軟體的進程名,然後從右鍵菜單中選擇「設置優先順序」命令,這里可以選擇實時、高、高於標准、標准、低於標准、低等不同級別,請根據實際情況進行設置,例如設置為「低於標准」可以降低進程的優先順序別,從而讓Windows為其他進程分配更多的資源。
實例三:打造增強版本的任務管理器
有熱心網友從Longhorn中將任務管理器剝離出來並提供下載,我們可以藉此來打造一個增強版本的任務管理器。解壓縮下載文件,會得到Taskkill.exe、Tasklist.exe、Taskmgr.exe等3個文件,首先覆蓋\Windows\System32\Dllcahe\下的同名文件,覆蓋前請事先備份源文件,接下來繼續覆蓋\Windows\System32\下的同名文件,當彈出「Windows文件保護」對話框時,選擇「取消」按鈕。
更換後的任務管理器不僅程序圖標發生了變化,右擊進程,可以發現在右鍵菜單中增加了打開所在目錄、創建轉儲文件兩個命令,而「查看→選擇列」中增加了命令行、映像路徑兩個項目,前者可以查看所顯示的進程是否被偽裝,後者則可以查看進程的文件路徑。
實例四:打開處理器的超線程
P4處理器的超線程技術(Hyper-Threading Technology)其實是相當於將一顆處理器分為兩個虛擬的處理器,簡單地說,實現超線程需要處理器、主板、操作系統三方面的支持。如果你使用的是Windows XP/Server 2003,而且確定自己的主板和處理器支持超線程,那麼可以切換到「性能」標簽頁,如果這里顯示兩個CPU使用記錄圖表的話,說明你的處理器確確實實已經打開超線程。
當然,我們也可以在開機信息中查看超線程支持情況,一般會顯示CPU1、CPU2兩個處理器名稱,或者啟動後進入「設備管理器」,這樣同樣會顯示兩個處理器的信息。
實例五:禁用任務管理器
任務管理器可以完成如此強大的任務,如果你使用的是公用計算機,而又不希望他人私自操作任務管理器,可以在「開始→運行」框中鍵入Gpedit.msc命令打開組策略窗口,找到「本地計算機策略→用戶配置→管理模板→系統→Ctrl+Alt+Del選項」項,然後在右側窗口中選擇「刪除任務管理器」項,將其設置為「已啟用」,以後按下「Ctrl+Alt+Del」組合鍵時就無法操作任務管理器了。
當然,通過文中提到的其他兩個方法還是可以正常操作任務管理器的,一勞永逸的解決辦法是為Taskmgr.exe文件設置用戶授權,當然必須使用NTFS文件系統才行,呵呵。
也可以修改注冊表來禁用:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system
新建Dword值:DisableTaskMgr=1(禁用)DisableTaskMgr=0(解禁)
小知識
句柄:用來惟一標識資源(例如文件中注冊表項)的值,以便程序可以訪問它。
線程:在運行程序指令的進程的對象,線程允許在進程中進行並發操作,並使一個進程能夠在不同處理器上同時運行其程序的不同部分。
進程:一個可執行程序(例如資源管理器)或者一種服務(例如MSTask)
6.當任務管理器的界面出現不正常,如性能.進程的切換欄不見了,無法最大化最小化時等等時,你可以採取以下措施恢復如無管理器的界面。操作如下:在邊框上空白處雙擊即可!!
Windows系統的任務管理器是大家經常會用到的一個程序,通常它主要被用來管理計算機進程或者查看計算機實時的工作狀態。實際上它還有不少的妙用。
奇招一:在網吧也能「運行」
在網吧「混」的朋友們都知道,網吧的機子通常來說都會將運行對話框屏蔽掉,如果大家碰上某些情況需要使用運行對話框就只能束手無策了。其實這個時候任務管理器能被臨時用來代替運行對話框的作用。
先按住「Ctrl+Alt+Del」組合鍵嘗試一下能否調出任務管理器,能調出就好辦了,我們依次點擊任務管理器的菜單「文件→新建任務」,彈出「創建新任務」(圖1)窗口,輸入內容試試看,它跟運行對話框效果相同啊!
奇招二:快速刷新注冊表
許多軟體在安裝後會提示我們需要重新啟動才能讓軟體正常使用,其實大部分時候這些軟體只是在「小題大做」,因為重啟僅僅是為了讓注冊表更新而已,我們可以利用任務管理器來更快地讓軟體生效。
方法為:在「進程」選項卡中用滑鼠選擇「explorer.exe」進程,然後點擊右下角的「結束進程」按鈕將它結束,這個時候桌面顯示消失了。不必驚慌,我們在「創建新任務」窗口中輸入「explorer.exe」。運行即可讓桌面恢復顯示,同時計算機的注冊表也會被更新,現在軟體就能正常使用了。
奇招三:優化游戲運行
許多朋友都和筆者一樣還在使用1GB以下的內存,所以當我們玩3D游戲的時候就會覺得運行有些卡,這個時候除了使關閉游戲以外的所有程序以外,似乎再沒有其他節省內存的辦法了,其實我們可以在運行游戲前先在任務管理器中結束「explorer.exe」進程,因為它在很多情況下可都是內存耗用大戶,結束它可為我們的游戲增加幾十MB的可用內存,游戲效果當然會有更多改善。
不過此時沒了桌面顯示,啟動游戲的方法也有所改變,我們需要打開「文件→新建任務」,然後點擊「瀏覽」按鈕進入游戲目錄載入游戲主程序,點擊「確定」即可運行游戲。
在W2K/XP中,同時按下Ctrl+Alt+Del鍵,可以打開Windows任務管理器,單擊「進程」,可以看到很多正在運行的EXE進程:
【System Idle Process】:這是關鍵進程,只有16kB,循環統計CPU的空閑度,這個值越大越好。該進程不能被結束,該進程似乎沒低於過25%,大多數情況下保持50%以上。
【system】:system是windows頁面內存管理進程,擁有0級優先。(當system後面出現.exe時是netcontroller木馬病毒生成的文件,出現在c:\\windows目錄下,建議將其刪除。)
【explorer】:explorer.exe控制著標準的用戶界面、進程、命令和桌面等。explorer.exe總是在後台運行,根據系統的字體、背景圖片、活動桌面等情況的不同,通常會消耗5.8MB到36MB內存不等。(explorer.exe和Internet Explorer可不同)
【IEXPLORE】:iexplore.exe是Microsoft對網際網路的主要編程器.,這個微軟視窗應用讓你暢游網路有了地方。 iexplore.exe是非常必要的過程,不應終止,除非懷疑造成問題。它的作用是加快我們再一次打開IE的速度,當關閉所有IE窗口時,它將依然在後台運行。當我們用它上網沖浪時,佔有7.3MB甚至更多的內存,內存隨著打開瀏覽器窗口的增加也增多。
【ctfmon】:這是安裝了WinXP後,在桌面右下角顯示的語言欄。如果不希望它出現,可通過下面的步驟取消:控制面板-區域和語言選項-語言-詳細信息-文字服務和輸入語言-(首選項)語言欄-語言欄設置-把在桌面上顯示語言欄的勾取消。這樣會為你節省4MB多的內存。
【wowexec】:用於支持16位操作系統的關鍵進程,不能終止。
【csrss】:這是Windows的核心部份之一,全稱為Client Server Process。這個只有4K的進程經常消耗3MB到6MB左右的內存,不能終止,建議不要修改此進程。
【dovldr32】:為了節省內存,可以將禁止,它佔用大約2.3MB到2.6MB的內存。
【winlogon】:這個進程處理登錄和注銷任務,事實上,這個進程是必需的,它的大小和你登錄的時間有關。
【services】:services.exe是微軟windows操作系統的一部分。用於管理啟動和停止服務。該進程也會處理在計算機啟動和關機時運行的服務。這個程序對你系統的正常運行是非常重要的,該進程系統禁止結束。
【svchost】:Svchost.exe是屬於微軟windows操作系統的系統程序,用於執行dll文件。這個程序對你系統的正常運行是非常重要的。開機出現「Generic Host Process for Win32 Services遇到問題需要關閉」一般都是說的這個進程找不到dll文件所致。
【msmsgs】:這是微軟的Windows Messengr(即時通信軟體)著名的MSN進程,在WinXP的家庭版和專業版裡面綁定的,如果你還運行著Outlook和MSN Explorer等程序,該進程會在後台運行支持所有這些微軟號稱的很Cool的,NET功能等新技術。
【msn6】:這是微軟在WinXP裡面的MSN瀏覽器進程,當msmsgs.exe運行後才有這個進程。
【Point32】:這是安裝了特殊的滑鼠軟體(Intellimouse等等)後啟動的等程序,這不是系統必須的進程,通過用戶許可協議安裝。由於在WinXP裡面內建了很多滑鼠新功能,所以,就沒有必要在系統後台運行,既浪費1.1MB到1.6MB的內存,還要在任務欄占個地方!
【spoolsv】:用於將windows列印機任務發送給本地列印機,關閉以後一會又自己開開。
【Promon】:這是Intel系列網卡配置和安裝的程序,在任務欄顯示圖標控製程序,占據大約656KB到1.1MB的內存。
【smss】:只有45KB的大小卻占據著300KB到2MB的內存空間,這是一個Windows的核心進程之一,是windowsNT內核的會話管理程序。
【taskmgr】:如果你看到了這個進程在運行,其實就是看這個進程的「任務管理器」本身。它大約佔用了3.2MB的內存,當你優化系統時,不要忘了把它也算進去。
【Tastch】:在XP系統中安裝了powerToys後會出現此進程,按Alt+Tab鍵顯示切換圖標,大約佔用1.4MB到2MB的內存空間。
【lsass】:本地安全許可權服務。是微軟安全機制的系統進程,主要處理一些特殊的安全機制和登錄策略。
【atievxx】:這是隨ati顯卡硬體產品驅動一起安裝而來。它不是純粹的系統程序,但如果終止它,可能會導致不可知的問題。
【alg】:這是微軟windows操作系統自帶的程序。它用於處理微軟windows網路連接共享和網路連接防火牆,這個程序對你系統的正常運行是非常重要的。
非windows任務管理器:大多數人會想起Windows任務管理器,但是Windows的這個任務管理器實在是太簡陋了,因此很多人轉而使用第三方軟體。目前,在網上的流行的第三方任務管理器比較多,比如WinProc、Windows Processes、Windows進程管理器等。
讓我們從任務管理器中抓病毒和木馬
任何病毒和木馬存在於系統中,都無法徹底和進程脫離關系,即使採用了隱藏技術,也還是能夠從進程中找到蛛絲馬跡,因此,查看系統中活動的進程成為我們檢測病毒木馬最直接的方法。但是系統中同時運行的進程那麼多,哪些是正常的系統進程,哪些是木馬的進程,而經常被病毒木馬假冒的系統進程在系統中又扮演著什麼角色呢?請看本文。
當我們確認系統中存在病毒,但是通過「任務管理器」查看系統中的進程時又找不出異樣的進程,這說明病毒採用了一些隱藏措施,總結出來有三法
1.以假亂真
系統中的正常進程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你發現過系統中存在這樣的進程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。對比一下,發現區別了么?這是病毒經常使用的伎倆,目的就是迷惑用戶的眼睛。通常它們會將系統中正常進程名的o改為0,l改為i,i改為j,然後成為自己的進程名,僅僅一字之差,意義卻完全不同。又或者多一個字母或少一個字母,例如explorer.exe和iexplore.exe本來就容易搞混,再出現個iexplorer.exe就更加混亂了。如果用戶不仔細,一般就忽略了,病毒的進程就逃過了一劫。
2.偷梁換柱
如果用戶比較心細,那麼上面這招就沒用了,病毒會被就地正法。於是乎,病毒也學聰明了,懂得了偷梁換柱這一招。如果一個進程的名字為svchost.exe,和正常的系統進程名分毫不差。那麼這個進程是不是就安全了呢?非也,其實它只是利用了「任務管理器」無法查看進程對應可執行文件這一缺陷。我們知道svchost.exe進程對應的可執行文件位於「C:\WINDOWS\system32」目錄下(Windows2000則是C:\WINNT\system32目錄),如果病毒將自身復制到「C:\WINDOWS\」中,並改名為svchost.exe,運行後,我們在「任務管理器」中看到的也是svchost.exe,和正常的系統進程無異。你能辨別出其中哪一個是病毒的進程嗎?
3.借屍還魂
除了上文中的兩種方法外,病毒還有一招終極大法——借屍還魂。所謂的借屍還魂就是病毒採用了進程插入技術,將病毒運行所需的dll文件插入正常的系統進程中,表面上看無任何可疑情況,實質上系統進程已經被病毒控制了,除非我們藉助專業的進程檢測工具,否則要想發現隱藏在其中的病毒是很困難的。
上文中提到了很多系統進程,這些系統進程到底有何作用,其運行原理又是什麼?下面我們將對這些系統進程進行逐一講解,相信在熟知這些系統進程後,就能成功破解病毒的「以假亂真」和「偷梁換柱」了。
常被病毒冒充的進程名有:svch0st.exe、schvost.exe、scvhost.exe。隨著Windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由svchost.exe進程來啟動。而系統服務是以動態鏈接庫(DLL)形式實現的,它們把可執行程序指向scvhost,由cvhost調用相應服務的動態鏈接庫來啟動服務。我們可以打開「控制面板」→「管理工具」→服務,雙擊其中「ClipBook」服務,在其屬性面板中可以發現對應的可執行文件路徑為「C:\WINDOWS\system32\clipsrv.exe」。再雙擊「Alerter」服務,可以發現其可執行文件路徑為「C:\WINDOWS\system32\svchost.exe-kLocalService」,而「Server」服務的可執行文件路徑為「C:\WINDOWS\system32\svchost.exe-knetsvcs」。正是通過這種調用,可以省下不少系統資源,因此系統中出現多個svchost.exe,其實只是系統的服務而已。
在Windows2000系統中一般存在2個svchost.exe進程,一個是RPCSS(RemoteProcereCall)服務進程,另外一個則是由很多服務共享的一個svchost.exe;而在WindowsXP中,則一般有4個以上的svchost.exe服務進程。如果svchost.exe進程的數量多於5個,就要小心了,很可能是病毒假冒的,檢測方法也很簡單,使用一些進程管理工具,例如Windows優化大師的進程管理功能,查看svchost.exe的可執行文件路徑,如果在「C:\WINDOWS\system32」目錄外,那麼就可以判定是病毒了。
常被病毒冒充的進程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我們經常會用到的「資源管理器」。如果在「任務管理器」中將explorer.exe進程結束,那麼包括任務欄、桌面、以及打開的文件都會統統消失,單擊「任務管理器」→「文件」→「新建任務」,輸入「explorer.exe」後,消失的東西又重新回來了。explorer.exe進程的作用就是讓我們管理計算機中的資源。
explorer.exe進程默認是和系統一起啟動的,其對應可執行文件的路徑為「C:\Windows」目錄,除此之外則為病毒。
iexplore.exe
常被病毒冒充的進程名有:iexplorer.exe、iexploer.exeiexplorer.exe進程和上文中的explorer.exe進程名很相像,因此比較容易搞混,其實iexplore.exe是MicrosoftInternetExplorer所產生的進程,也就是我們平時使用的IE瀏覽器。知道作用後辨認起來應該就比較容易了,iexplore.exe進程名的開頭為「ie」,就是IE瀏覽器的意思。
iexplore.exe進程對應的可執行程序位於C:\ProgramFiles\InternetExplorer目錄中,存在於其他目錄則為病毒,除非你將該文件夾進行了轉移。此外,有時我們會發現沒有打開IE瀏覽器的情況下,系統中仍然存在iexplore.exe進程,這要分兩種情況:1.病毒假冒iexplore.exe進程名。2.病毒偷偷在後台通過iexplore.exe干壞事。因此出現這種情況還是趕快用殺毒軟體進行查殺吧。
rundll32.exe
常被病毒冒充的進程名有:rundl132.exe、rundl32.exe。rundll32.exe在系統中的作用是執行DLL文件中的內部函數,系統中存在多少個Rundll32.exe進程,就表示Rundll32.exe啟動了多少個的DLL文件。其實rundll32.exe我們是會經常用到的,他可以控制系統中的一些dll文件,舉個例子,在「命令提示符」中輸入「rundll32.exeuser32.dll,LockWorkStation」,回車後,系統就會快速切換到登錄界面了。rundll32.exe的路徑為「C:\Windows\system32」,在別的目錄則可以判定是病毒。
常被病毒冒充的進程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系統服務「PrintSpooler」所對應的可執行程序,其作用是管理所有本地和網路列印隊列及控制所有列印工作。如果此服務被停用,計算機上的列印將不可用,同時spoolsv.exe進程也會從計算機上消失。如果你不存在列印機設備,那麼就把這項服務關閉吧,可以節省系統資源。停止並關閉服務後,如果系統中還存在spoolsv.exe進程,這就一定是病毒偽裝的了。
限於篇幅,關於常見進程的介紹就到這里,我們平時在檢查進程的時候如果發現有可疑,只要根據兩點來判斷:
1.仔細檢查進程的文件名;
2.檢查其路徑。
通過這兩點,一般的病毒進程肯定會露出馬腳。
找個管理進程的好幫手
系統內置的「任務管理器」功能太弱,肯定不適合查殺病毒。因此我們可以使用專業的進程管理工具,例如Procexp。Procexp可以區分系統進程和一般進程,並且以不同的顏色進行區分,讓假冒系統進程的病毒進程無處可藏。
運行Procexp後,進程會被分為兩大塊,「SystemIdleProcess」下屬的進程屬於系統進程,
explorer.exe」下屬的進程屬於一般進程。我們介紹過的系統進程svchost.exe、winlogon.exe等都隸屬於「SystemIdleProcess」,如果你在「explorer.exe」中發現了svchost.exe,那麼不用說,肯定是病毒冒充的。

與csr的文件怎麼解壓相關的資料

熱點內容
java泛型編譯原理 瀏覽:960
足球23關演算法 瀏覽:734
我的世界手機基岩版為什麼進不了伺服器 瀏覽:730
阿里雲伺服器會被經常攻擊嗎 瀏覽:483
百度雲app解壓了在哪裡 瀏覽:625
金立s10查看加密空間 瀏覽:863
自動分配ip地址是由什麼伺服器完成的 瀏覽:64
和多號app從哪裡下載 瀏覽:346
u盤加密隱藏文件 瀏覽:773
編譯原理中的句柄怎麼找 瀏覽:609
程序員1年帶800人跑山撿垃圾 瀏覽:921
小米手環5app怎麼一直連手機 瀏覽:441
勞動力供給演算法 瀏覽:395
ug編程在哪裡可以調主題 瀏覽:289
計算機圖形學演算法流程圖 瀏覽:573
java編程工資 瀏覽:124
oppo運營商app在哪裡找 瀏覽:219
手機反編譯需要的環境 瀏覽:538
伺服器上如何運行java網頁 瀏覽:67
如何測試客戶機與伺服器的 瀏覽:543
© Arrange www.craffts.com 2012-2022
溫馨提示:資料來源於互聯網,僅供參考