Por que esse processo não será morto?

2

(1) O processo que eu gostaria de matar é ZhuDongFangYu.exe, que faz parte do processo antivírus que eu uso atualmente. Esse processo ainda está em execução, mesmo que o principal programa antivírus esteja desativado, mas toda vez que tento matá-lo, recebo uma mensagem "a operação é negada", então você tem alguma ideia?

(2) E eu verifiquei o processo no Process Explorer, aqui está o snap-shot:

Parece que o exe ZhuDongFangYu (que significa proteger ativamente em chinês) reside em services.exe, por isso o processo não pode ser eliminado?

E por que não vejo o services.exe na janela de gerenciamento de tarefas?

OBRIGADO !!

    
por grandproducts 09.03.2011 / 10:20

2 respostas

2

The process that I'd like to kill is ZhuDongFangYu.exe, which is part of the antivirus suit that I currently use. This process is still running even the main antivirus program is turned off, but everytime I try to kill it,I get a "the operation is denied" msg,so do you have any idea?

  1. O "principal programa antivírus" não é realmente "principal"; provavelmente é apenas a interface de controle.

  2. No Windows, os processos têm ACLs. Por exemplo, um usuário só pode matar seus próprios processos.

    Clique duas vezes em ZhuDongFangYu.exe , escolha Segurança e clique em Permissões .

  3. Alguns softwares antivírus instalam ganchos de kernel que impedem que você os mate, independentemente das ACLs. (Um exemplo é o Avast.)

    Nesses casos, você deve usar o método "correto" de interromper o antivírus - geralmente usando sua interface gráfica oficial.

por 09.03.2011 / 11:45
2

O Services.exe geraria novos processos. Uma vez que sua tarefa esteja concluída, ela não será vista. e o console que você vê como parte dos serviços é o MMC (console de gerenciamento da Microsoft).

Sugiro que você interrompa o serviço, remova da inicialização e também siga o processo abaixo:

aberto: executar prompt - > escreva msconfig - > selecione a inicialização - > e desmarque o serviço que você identifica.

para o método acima ser bem sucedido sem qualquer processo manual kill, por favor reinicie o seu sistema.

    
por 09.03.2011 / 10:27