Win7 64位純凈版系統(tǒng)中巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程的方法

2014-11-18 15:42

    隨著現(xiàn)在的網(wǎng)絡(luò)科技不斷的發(fā)展,木馬病毒也在不斷的盛行,當(dāng)計(jì)算機(jī)中病毒之后,這些病毒運(yùn)行時就會表現(xiàn)在進(jìn)程中,而最好的確認(rèn)病毒的方式就是在任務(wù)管理器中確認(rèn)病毒進(jìn)程,大家是否發(fā)現(xiàn)放我們打開windows任務(wù)管理器的時候,里面有很多的進(jìn)程,想必有很多人不知道要如何去辨別哪些是木馬病毒進(jìn)程吧,那么又有哪些常見的病毒進(jìn)程呢?下面小編以win7 64位純凈版系統(tǒng)為例,跟大家分享一下巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程的具體方法吧。

Win7 64位純凈版系統(tǒng)中巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程 
一、一般情況下,病毒都是通過下面三種方式來隱藏:
    1、偷改單個字符
    2、頂替系統(tǒng)中對應(yīng)的進(jìn)程名
    3、將病毒運(yùn)行所需的dll文件插入正常的系統(tǒng)進(jìn)程中


二、如何辨別病毒進(jìn)程
  1、常見病毒的進(jìn)程名稱都是采用這樣的命名方式:將系統(tǒng)中正常進(jìn)程名中的o改為0,l改為i,i改為j;
  2、微乎其微的進(jìn)程名稱的差異,用戶難于發(fā)現(xiàn)異常,所以建議使用專業(yè)的進(jìn)程檢測工具;

三、常見的正常進(jìn)程與病毒進(jìn)程對比
  比如:系統(tǒng)中的正常進(jìn)程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,而病毒通常會對應(yīng)這樣命名:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。

    上面就是Win7 64位純凈版系統(tǒng)中巧妙辨別木馬病毒進(jìn)程和常見病毒進(jìn)程的方法,感興趣的朋友們可以了解一下哦,這樣以后就能夠辨別哪些進(jìn)程是木馬進(jìn)程并及時清除了,希望對大家有所幫助,更多精彩內(nèi)容歡迎訪問ghost win7系統(tǒng)下載站。

相關(guān)推薦:深度技術(shù)win7旗艦版系統(tǒng)判斷有沒有被黑客木馬攻擊的技巧

網(wǎng)友評論

相關(guān)閱讀