Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法_windows7教程-查字典教程网
Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法
Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法
发布时间:2015-10-27 来源:查字典编辑
摘要:一、一般情况下,病毒都是通过下面三种方式来隐藏:1、偷改单个字符2、顶替系统中对应的进程名3、将病毒运行所需的dll文件插入正常的系统进程中...

一、一般情况下,病毒都是通过下面三种方式来隐藏:

1、偷改单个字符

2、顶替系统中对应的进程名

3、将病毒运行所需的dll文件插入正常的系统进程中

二、如何辨别病毒进程

1、常见病毒的进程名称都是采用这样的命名方式:将系统中正常进程名中的o改为0,l改为i,i改为j;

2、微乎其微的进程名称的差异,用户难于发现异常,所以建议使用专业的进程检测工具;

三、常见的正常进程与病毒进程对比

比如:系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,而病毒通常会对应这样命名:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。

相关阅读
推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
  • 大家都在看
  • 小编推荐
  • 猜你喜欢
  • 最新windows7教程学习
    热门windows7教程学习
    电脑子分类