多语言展示
当前在线:1827今日阅读:61今日分享:18

win1083顽固进程的安全终结方法(图)

windows10的1803版用起来的确比之前win7、8都要好,但是,如果不做优化,一些硬件配置较低的电脑,就会跑不起来,还不如win7、xp。笔者跟潮追随微软不断更新最新稳定版windows操作系统,主要是卸除除了计算器之外的app程序,尝试彻底终结一些常驻系统但属鸡肋的顽固进程,以及服务优化,老牛总是拉新车,一点不落伍。这里归纳下列两个顽固进程的处理经过,供低配置电脑用户参考:WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe微软拼音输入法 和 dasHost.exe用户电脑驱动程序不协调(特别是显驱)。
工具/原料
1

windows1803版操作系统(截止2018年11月6日)

2

微PE工具箱(WePE_64_V1.2 无毒Win8PE适用旧机 20150318版)

3

或自备 DiskGenius (原名PartitionGuru)免费版即可。

方法/步骤
1

安装或者在用的windows10(1083版)32位64位操作系统里,打开“任务管理器”,我们会看到下面两个进程(随版本更新可能名称改变):1、进程Microsoft Text Input Application:右键浏览到该进程的程序所在  Windowslnternal.ComposableShell.Experiences.Textlnput.InputApp.exe,路径C:\Windows\SystemApps\InputApp_cw5n1h2txyewy\Windowslnternal.ComposableShell.Experiences.Textlnput.InputApp.exe2、Device Association Framework Provider Host进程:右键浏览到其程序所在C:\Windows\System32\dasHost.exe新建txt文本文件记录下这两个进程主程序路径和心里记下该文件存放位置,以备PE下寻找处理。

2

制作能够成功启动的微PE工具箱U盘(光盘、硬盘均可,推荐U盘),推荐WePE_64_V1.2 无毒Win8PE适用旧机 20150318版,新机子用2.0版(不是很推荐)。必须解包查毒,建议去官网下载。该PE工具箱自带DiskGenius (原名PartitionGuru),足够使用。若用其他PE程序版本,请自备PE下可用的DiskGenius (原名PartitionGuru)免费版。

3

进入PE模式后,打开程序DiskGenius (原名PartitionGuru),浏览到实模式时的C盘(也有安装操作系统到其他盘符的,自己把握),先后找到这两个进程的主程序文件(根据前面txt笔记),分别复制到其他适当的磁盘分区妥存以备不时之需,然后,分别强行“重命名”,比如名称前面添加...号之类,自己便于识记的,原文件名字节继续保留,方便需要时改回。完成后,重启进入电脑实模式,我们会发现“任务管理器”中,这两个进程都不见了。    这两个进程中,WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe微软拼音输入法进程,使用该输入法的用户不能参考此文终止进程 ,改用搜狗等其他输入法的用户可以照此文之法处理,不会有后果,比起修改注册表安全多了。进程dasHost.exe用户电脑驱动程序不协调(特别是显驱)的问题,只是单纯常驻该进程,而没有其他具体指引,用户很难据此解决驱动不协调问题,算是鸡肋进程,只是提示用户需要安装适合硬件的稳定版驱动,不要盲目追新。

4

可以同法炮制终结的进程,笔者搞掉了下面这些:高权限顽固进程(无法以管理员身份或PE下直接改名)① C:\Program Files (x86)\360se6\Application\components\sesrv\sesrv.exe先安全模式、PE、或者Administrators用户下结束该进程,从注册表搜索删除该路径,浏览器启动后会提示浏览器已经被篡改,点击不再提示即可。② C:\Program Files (x86)\AlibabaProtect\1.0.23.863\AlibabaProtect.exe须以管理员身份管理Alibaba PC Safe Service(32位)进程,该进程于http://www.virscan.org/language/zh-cn/检测中因具有病毒木马的特征,被两个杀毒引擎报毒。经查看,该进程主程序SYSTEM和Administrators两个用户享有完全控制权,因此,阻止办法是,临时开启Administrators用户(取消禁用),切换进入Administrators管理员用户系统之后,删除AlibabaProtect.exe程序,若想保留待用,可以压缩后删除或者新建高权限同名0字节文件阻止复原(对于常见系统病毒木马可采取此法避免感染,一劳永逸)。③ System Guard 运行时监视器代理服务  C:\Windows\System32\SgrmBroker.exe至于系统可以终结的其他进程,用户可以根据自己需要决定,这里只是提供了一站方法或思路。单纯改名且有相应主程序备份,可以随时还原恢复进程。附:终结鸡肋顽固进程后的“任务管理器”截图如下供参考

注意事项
1

声明:愿意尝试本文终结进程之法的用户,风险自担,不熟练者请勿模仿,不然有系统崩溃的风险。

2

百度经验管理员:此为前一篇完善帖,前一篇就不要了。

推荐信息