荷兰猪 发表于 2005-4-12 13:45:00

[讨论]A.关于系统进程的一些问题(高手来扛,新手来看)

淘宝网会往电脑里安装一个dll之类的东西,
我初步分析,是在explorer进程中挂着的某个模块,不过具体8晓得是拿一个
用优化大师里的进程工具,可以看到explorer进程里里挂了很多乱七8糟的模块
1。淘宝的木马一样的模块l是哪一个?
2。各进程里的各个模块都是做什么用的?
3。如果彻底清除某个不需要的模块?
4。如何杀掉“禁止访问”这一类的进程?
5。以上问题是基于xp系统的。在2000里如何做到3,4两点?


如果大家有什么资料的话,请多多提供,
也希望大家浏览时可以留意一下,谢谢大家的帮助

游侠无极限 发表于 2005-4-12 18:45:00

淘宝网页的弹出完全是利用Javascript阿?

荷兰猪 发表于 2005-4-12 20:23:00

<B>以下是引用<I>游侠无极限</I>在2005-4-12 18:45:00的发言:</B>
淘宝网页的弹出完全是利用Javascript阿?


这点我已经验证过了,
我机器上已经把所有的ie相关删掉了,
只有explorer进程而已。在没有任何浏览器的情况下还是会弹出来的。
当有myie时,谈出来淘宝后,把explorer关掉,淘宝也随之关掉,而myie健在。
做何解释?


另外,其他的问题有答案吗?

游侠无极限 发表于 2005-4-13 13:48:00

<P>IE其实已经和操作系统紧密结合了,你所谓的删除其实并不是完全的删除,不然Maxthon之类的用IE核心的浏览器怎么会还能用</P><P>Maxthon上选择所有的过滤选项,可以防止大部分淘宝网页的弹出,如果你还阻止不了,给个网址看看</P><P>进程里的模块其实就是一些DLL,提供 函数调用,资源什么的</P><P>终止进程可以用 ntsd 命令</P><P>还有一个什么进程工具,名字忘了,不过很强的,据说是基于系统底层</P>

Eagle 发表于 2005-4-13 15:32:00

<P>看不懂楼主要说什么。</P><P>1。淘宝的木马一样的模块l是哪一个?
这个只能在装的时候看了。要不然你把内存里所有的模块看一遍吧。</P><P>2。各进程里的各个模块都是做什么用的?
反汇编了看看就知道了。</P><P>3。如果彻底清除某个不需要的模块?
把引用这个模块的进程杀了。关闭一切关于这个模块的句柄。</P><P>4。如何杀掉“禁止访问”这一类的进程?
如果你用工具,到网上找好了,如果你想要自己编程,那就给自己的程序申请DEBUG权限。</P>

荷兰猪 发表于 2005-4-13 21:23:00


两位高人说的8错。
可是说的太笼统咯,
对我来说=鱼没说。
方法和解释具体点拉。。。。。或者有没什么可参考资料,网站啊?

yzhlinux 发表于 2005-4-15 22:06:00

<P>1。淘宝的木马一样的模块l是哪一个?</P><P>没有发现淘宝有什么模块在 explorer 中,如果你说的是 淘宝 的聊天工具,那个不是木马。
2。各进程里的各个模块都是做什么用的?</P><P>模块多得很,具体什么用的无法说清,自然是管理资源,管理文件,挂载模块等等用处了
3。如果彻底清除某个不需要的模块?</P><P>对于必须要的模块是无法清楚的(注:你的这里的模块我职能理解为 dll,也就是动态库),因为这些dll是explorer 必须动态挂载的,而对于那些扩展功能的dll,比如winrar 的,或者金山的,等那些右击菜单,或者属性等功能里所挂载的动态库可以删除,手工的办法是在注册表中的对应的 shellex键中删除不需要的dll,这个时候就不会被挂载了,然后手工删除dll文件。具体位置很多,不便说了,请参考 msdn 关于shell 扩展编程部分的内容</P><P>
4。如何杀掉“禁止访问”这一类的进程?</P><P>如果是说编程如何做到,那么也参考msdn,具体牵涉到权限和api的用法问题。如果是指应用,那么使用很多工具可以做到比如 aport 或者prcview等等,非常多,这些工具什么进程都可以杀,包括winlogon,(当然这样的进程一杀,机器也就从新启动了)
5。以上问题是基于xp系统的。在2000里如何做到3,4两点?
基本上一样</P>

Eagle 发表于 2005-4-21 13:55:00

叶师兄也讲得太高深了,还好我能看懂。
页: [1]
查看完整版本: [讨论]A.关于系统进程的一些问题(高手来扛,新手来看)