相关文章  
  • Vista 解惑之防火墙 10 个注意事项
  • 稳扎稳打:驱逐 Windows 系统“流氓”文件
  • 黑客是怎样实施域名劫持攻击的?
  • 清洁网络需要做好内容过滤
  • 与黑客过招:给自己的网络设道安全防线
  • 黑客实战:系统泄露密码入侵攻击分析
  • 威胁电子邮件安全的 25 个常见错误
  • 解决局域网中 IP 被盗用的技术手段
  • IDS 和 IPS,看似重叠,实际不同
  • 不可不明白:使用杀毒软件的十大误区
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    怎么从进程中判断出病毒和木马?5

    Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。

      explorer.exe

      常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。

      explorer.

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved