![黑客攻防与电脑安全从新手到高手(微视频+火力升级版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/864/26542864/b_26542864.jpg)
4.7 实战演练
实战演练1——在任务管理器中结束木马进程
进程是指正在运行的程序实体,并且包括这个运行的程序中占据的所有系统资源,如果自己的计算机运行速度突然慢了下来,就需要到“任务管理器”窗口当中查看一下是否有木马病毒程序正在后台运行。在“任务管理器”窗口中结束木马进程的具体操作步骤如下。
Step 01 按键盘上的Ctrl+Alt+Delete组合键,打开“任务管理器”界面。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P81_8.jpg?sign=1738940171-Ry6D21vgkcLIZcQol3b4OZoiPHvaeOs4-0-cee95718cbce1c1dc9e28b91264ac264)
Step 02 单击“任务管理器”选项,打开“任务管理器”窗口,选择“进程”选项卡,即可看到本机中开启的所有进程。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P82_1.jpg?sign=1738940171-YOKUEdlOdZjyFkrpmVewQYdPBxprO2vw-0-b2f1f6e0c3aa9fcdc88c834efdfed724)
Step 03 在进程列表中选择需要查看的进程并右击,在弹出的快捷菜单中选择“属性”选项。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P82_2.jpg?sign=1738940171-cKK3Tvc1eDReKfDt4BE9qbi2etJGoGlt-0-bb0f7ffdd3b370fcbb400386b4e1cb33)
Step 04 弹出“BrIndicator.exe属性”对话框,在此可以看到进程的文件类型、描述、位置、大小和占用空间等属性。
Step 05 单击“高级”按钮,弹出“高级属性”对话框,在此可以设置文件属性和压缩或加密属性,单击“确定”按钮,保存设置。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P82_3.jpg?sign=1738940171-BjGcMZTpwcsFKoevKo6wgJJAqGaYud3W-0-168dd189301236fb9ce414e641712d1e)
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P82_4.jpg?sign=1738940171-n4m970pCal5dTfU1rzrEx8mXLPMQDcq4-0-e38f49dd0ab2b88f5062f9362b591cf3)
Step 06 选择“兼容性”选项卡,可以设置进程的兼用模式。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P82_5.jpg?sign=1738940171-R9yWwunhwzht0E9segA9u0wceyQKjuPs-0-dec258ec8b3745829fd8676b388ccc87)
Step 07 单击“安全”选项卡,可以看到不同的用户对进程的权限,单击“编辑”按钮,可以更改相关权限。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P83_1.jpg?sign=1738940171-XNEhqFmIt3mbFXaFpbdvRv7GFiYKdrcX-0-cd95e8e07fe4e231355e46ffd9b527b8)
Step 08 选择“详细信息”选项卡,可以查看进程的文件说明、类型、产品版本和大小等信息。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P83_3.jpg?sign=1738940171-ITg0tlPxrwprJWtA0HRxRm5df1Dl4MvZ-0-f191271b3d6a81c4da257387e1a1afdb)
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P83_2.jpg?sign=1738940171-MRG1Uq4AeMwJRVKSNnMYGPlPe1TRm7RR-0-ea4f5089f00c198ec21076196dea3c72)
Step 09 选择“以前的版本”选项卡,可以恢复到以前的状态。查看完成后,单击“确定”按钮即可。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P83_4.jpg?sign=1738940171-sO9EM43Squ9SoGEUmVvuFeJA2pIQlyjQ-0-3ff55471af7e2cc06bffa571c664f4a9)
Step 10 在进程列表中查找多余的进程,然后选择进程并单击鼠标右键,从弹出的快捷菜单中选择“结束任务”命令,即可结束选中的进程。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P83_5.jpg?sign=1738940171-n5jqCvfLXhmcjRCSmgPWCQKTMIrwM20w-0-7bda296988f77f7abc1be1af958d915e)
实战演练2——使用Windows Defender保护系统
Windows Defender是Windows 10操作系统的一项功能,主要用于帮助用户抵御间谍软件和其他潜在的有害软件的攻击,但在系统默认情况下,该功能是不开启的。下面介绍如何开启Windows Defender功能。
Step 01 单击“开始”按钮,从弹出的快捷菜单中选择“控制面板”选项,即可打开“所有控制面板项”窗口。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P84_1.jpg?sign=1738940171-NsejWixKUy7YlMJdEP5onjyMdSQHblvR-0-8ced2c5e0416d2a5a47a0ddb30509736)
Step 02 单击“Windows Defender”超链接,即可打开“Windows Defender”窗口,提示用户此应用已经关闭。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P84_2.jpg?sign=1738940171-LqJck43r2xcOnG4JBzBsD1qkVT0MhFAp-0-00251b463ef5b8e06140e6de87f98bc0)
Step 03 在“控制面板”窗口中单击“安全性与维护”超链接,打开“安全性与维护”窗口。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P84_3.jpg?sign=1738940171-Sr67UfLlkxeBLQDLXEVxWO7mXYJfNpAp-0-2c8d6cbee9fa7aa09ade66bd9ca4fa50)
Step 04 单击“间谍软件和垃圾软件防护”后面的“立即启用”按钮,弹出如下图所示的对话框。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P84_4.jpg?sign=1738940171-2nIJbfMiBMcvCDPdZg3PeeSmu6wlxnwN-0-6b2f72613ce37630ebe5e3f60a7372d8)
Step 05 单击“是,我信任这个发布者,希望运行此应用”超链接,即可启用Windows Defender服务。