Windows 服务是在操作系统后台运行的应用程序,可以是exe可执行文件,也可以是通过svchost.exe启动的dll动态链接库文件。它随着Windows的启动而启动,由于是在后台静悄悄的运行,所以我们在任务栏、系统托盘、任务管理器里面看不到它们的身影,也正因为如此,不少恶意木马程序也把自己做成一个服务,和视窗一起启动,非常的危险。本文讲述如何识别非操作系统的服务,以及如何终止它们。


  如何查看所有正在运行的服务
  在控制面板的管理工具下面,点击【服务】图标即可打开MMC查看所有服务,包括已经启动的,停止了的,和禁止了的。如图:
  


  其中有一些我们很熟悉的程序,如CPU的,显卡的,以及杀毒软件的。右键点击一个服务查看属性,可以看到其详细描述:服务名称、显示名称、功能描述、可执行文件路径、启动参数等等。


  那么这么多的服务,包括windows自带的,和后来我们自己安装软件加上的,看得眼花缭乱的,哪些是正常的,哪些是可疑的呢?这时我们有两个软件可以帮上忙。


  用WinServiceManager查看服务



[更多查看原文]

点评 Trackback 收藏它 拍它!
挖上一个精彩
挖客给您推荐更多精彩!
挖下一个精彩

这些挖友臭味相投 · · · · · ·


挖友说 · · · · · ·

 

匿名评论
(尊重网上道德,承担一切因您的行为而直接或间接导致的法律责任)

 

 
合作伙伴:   网易科技   赛迪社区   刷刷   煎蛋   动态网站制作指南   265上网导航   新新web2.0   9Fav就喜欢网   Linux桌面中文网   DigiArt   我爱水煮鱼   奇趣发现   IB资讯
  天涯海阁   乐婴网   cngadget   有意思吧   软件一千零一页  DiggLife  设计|生活|发现新鲜   掘客巴士  17Fav  掘图志   桑林志   91新鲜网   精灵的天下