欢迎来到山村网

Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法

2019-03-07 08:23:26浏览:291 来源:山村网   
核心摘要:  一、一般情况下,病毒都是通过下面三种方式来隐藏:  1、偷改单个字符  2、顶替系统中对应的进程名  3、将病毒运行所

Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法 山村

  一、一般情况下,病毒都是通过下面三种方式来隐藏:

  1、偷改单个字符

  2、顶替系统中对应的进程名

  3、将病毒运行所需的dll文件插入正常的系统进程中

  二、如何辨别病毒进程

  1、常见病毒的进程名称都是采用这样的命名方式:将系统中正常进程名中的o改为0,l改为i,i改为j;

  2、微乎其微的进程名称的差异,用户难于发现异常,所以建议使用专业的进程检测工具;

  三、常见的正常进程与病毒进程对比

  比如:系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,而病毒通常会对应这样命名:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。

(责任编辑:豆豆)
下一篇:

WPS学会使用制表符排版

上一篇:

在win7 64位下出现异常:未将对象引用设置到对象的实例

  • 信息二维码

    手机看新闻

  • 分享到
打赏
免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 xfptx@outlook.com