隨著現(xiàn)在的網(wǎng)絡(luò)科技不斷的發(fā)展,木馬病毒也在不斷的盛行,當(dāng)計(jì)算機(jī)中病毒之后,這些病毒運(yùn)行時(shí)就會表現(xiàn)在進(jìn)程中,而最好的確認(rèn)病毒的方式就是在任務(wù)管理器中確認(rèn)病毒進(jìn)程,大家是否發(fā)現(xiàn)放我們打開windows任務(wù)管理器的時(shí)候,里面有很多的進(jìn)程,想必有很多人不知道要如何去辨別哪些是木馬病毒進(jìn)程吧,那么又有哪些常見的病毒進(jìn)程呢?下面小編以win7 64位純凈版系統(tǒng)為例,跟大家分享一下巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程的具體方法吧。
一、一般情況下,病毒都是通過下面三種方式來隱藏:
1、偷改單個(gè)字符
2、頂替系統(tǒng)中對應(yīng)的進(jìn)程名
3、將病毒運(yùn)行所需的dll文件插入正常的系統(tǒng)進(jìn)程中
二、如何辨別病毒進(jìn)程
1、常見病毒的進(jìn)程名稱都是采用這樣的命名方式:將系統(tǒng)中正常進(jìn)程名中的o改為0,l改為i,i改為j;
2、微乎其微的進(jìn)程名稱的差異,用戶難于發(fā)現(xiàn)異常,所以建議使用專業(yè)的進(jìn)程檢測工具;
三、常見的正常進(jìn)程與病毒進(jìn)程對比
比如:系統(tǒng)中的正常進(jìn)程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,而病毒通常會對應(yīng)這樣命名:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。
上面就是Win7 64位純凈版系統(tǒng)中巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程的方法,感興趣的朋友們可以了解一下哦,這樣以后就能夠辨別哪些進(jìn)程是木馬進(jìn)程并及時(shí)清除了,希望對大家有所幫助,更多精彩內(nèi)容歡迎訪問ghost win7系統(tǒng)下載站。
相關(guān)推薦:深度技術(shù)win7旗艦版系統(tǒng)判斷有沒有被黑客木馬攻擊的技巧
網(wǎng)友評論