相关文章  
  • Vista 解惑之防火墙 10 个注意事项
  • 稳扎稳打:驱逐 Windows 系统“流氓”文件
  • 黑客是怎样实施域名劫持攻击的?
  • 清洁网络需要做好内容过滤
  • 与黑客过招:给自己的网络设道安全防线
  • 黑客实战:系统泄露密码入侵攻击分析
  • 威胁电子邮件安全的 25 个常见错误
  • 解决局域网中 IP 被盗用的技术手段
  • IDS 和 IPS,看似重叠,实际不同
  • 不可不明白:使用杀毒软件的十大误区
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    怎么从进程中判断出病毒和木马?1

      Q:怎么从进程中判断出病毒和木马?
      A:任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文。

      病毒进程隐藏三法

      当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法:

      1.以假乱真

      系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你发现过系统中存在这样的进程:s

    页码:[1] [2] [3] [4] [5] [6]1页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved