如何在系统进程中分辨病毒和木马

迟竹强 原创 | 2009-07-31 15:02 | 收藏 | 投票

如何巧妙在系统进程中分辨病毒和木马

        当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法:以假乱真、偷梁换柱、借尸还魂。本文将对这些系统进程进行逐一讲解,相信在熟知这些系统进程后,就能成功破解病毒的“以假乱真”和“偷梁换柱”了。而且系统内置的“任务管理器”功能太弱,肯定不适合查杀病毒。因此我们可以使用专业的进程管理工具,例如Procexp。Procexp可以区分系统进程和一般进程,并且以不同的颜色进行区分,让假冒系统进程的病毒进程无处可藏。

个人简介
祖籍:烟台招远,80后,中国智库发起人,人大财经论坛专家
每日关注 更多
迟竹强 的日志归档
[查看更多]
赞助商广告