相关文章  
  • Vista 解惑之防火墙 10 个注意事项
  • 稳扎稳打:驱逐 Windows 系统“流氓”文件
  • 黑客是怎样实施域名劫持攻击的?
  • 清洁网络需要做好内容过滤
  • 与黑客过招:给自己的网络设道安全防线
  • 黑客实战:系统泄露密码入侵攻击分析
  • 威胁电子邮件安全的 25 个常见错误
  • 解决局域网中 IP 被盗用的技术手段
  • IDS 和 IPS,看似重叠,实际不同
  • 不可不明白:使用杀毒软件的十大误区
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    怎么从进程中判断出病毒和木马?3

    ),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchost.exe,运行后,我们在“任务管理器”中看到的也是svchost.exe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程吗?

      3.借尸还魂

      除了上文中的两种方法外,病毒还有一招终极大法——借尸还魂。所谓的借尸还魂就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的。

      系统进程解惑

      上文中提到了很多系统进程,这些系统进程到底有何作用,其运行原理又是什么?下面我们将对这些系统进程进行逐一讲解,相信在熟知这些系统进程后,就能成功破解病毒的“以假乱真”和“偷梁换柱”了。

      svchost.exe

      常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved