• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>病毒知識>

    怎樣利用系統(tǒng)進程判斷電腦病毒(2)

    時間: 廣達646 分享

      iexplore.exe

      常被病毒冒充的進程名有:iexplorer.exe、iexploer.exeiexplorer.exe進程和上文中的explorer.exe進程名很相像,因此比較容易搞混,其實iexplorer.exe是Microsoft Internet Explorer所產(chǎn)生的進程,也就是我們平時使用的IE瀏覽器。知道作用后辨認起來應(yīng)該就比較容易了,iexplorer.exe進程名的開頭為“ie”,就是IE瀏覽器的意思。

      iexplore.exe進程對應(yīng)的可執(zhí)行程序位于C:\ProgramFiles\InternetExplorer目錄中,存在于其他目錄則為病毒,除非你將該文件夾進行了轉(zhuǎn)移。此外,有時我們會發(fā)現(xiàn)沒有打開IE瀏覽器的情況下,系統(tǒng)中仍然存在iexplore.exe進程,這要分兩種情況:1.病毒假冒iexplore.exe進程名。2.病毒偷偷在后臺通過iexplore.exe干壞事。因此出現(xiàn)這種情況還是趕快用殺毒軟件進行查殺吧。

      rundll32.exe

      常被病毒冒充的進程名有:rundl132.exe、rundl32.exe。rundll32.exe在系統(tǒng)中的作用是執(zhí)行DLL文件中的內(nèi)部函數(shù),系統(tǒng)中存在多少個Rundll32.exe進程,就表示Rundll32.exe啟動了多少個的DLL文件。其實rundll32.exe我們是會經(jīng)常用到的,他可以控制系統(tǒng)中的一些dll文件,舉個例子,在“命令提示符”中輸入“rundll32.exe user32.dll,LockWorkStation”,回車后,系統(tǒng)就會快速切換到登錄界面了。rundll32.exe的路徑為“C:\Windows\system32”,在別的目錄則可以判定是病毒。

      spoolsv.exe

      常被病毒冒充的進程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系統(tǒng)服務(wù)“Print Spooler”所對應(yīng)的可執(zhí)行程序,其作用是管理所有本地和網(wǎng)絡(luò)打印隊列及控制所有打印工作。如果此服務(wù)被停用,計算機上的打印將不可用,同時spoolsv.exe進程也會從計算機上消失。如果你不存在打印機設(shè)備,那么就把這項服務(wù)關(guān)閉吧,可以節(jié)省系統(tǒng)資源。停止并關(guān)閉服務(wù)后,如果系統(tǒng)中還存在spoolsv.exe進程,這就一定是病毒偽裝的了。

      限于篇幅,關(guān)于常見進程的介紹就到這里,我們平時在檢查進程的時候如果發(fā)現(xiàn)有可疑,只要根據(jù)兩點來判斷:

      1.仔細檢查進程的文件名;

      2.檢查其路徑。

      通過這兩點,一般的病毒進程肯定會露出馬腳。

      找個管理進程的好幫手

      系統(tǒng)內(nèi)置的“任務(wù)管理器”功能太弱,肯定不適合查殺病毒。因此我們可以使用專業(yè)的進程管理工具,例如Procexp。Procexp可以區(qū)分系統(tǒng)進程和一般進程,并且以不同的顏色進行區(qū)分,讓假冒系統(tǒng)進程的病毒進程無處可藏。

      運行Procexp后,進程會被分為兩大塊,“System Idle Process”下屬的進程屬于系統(tǒng)進程,

      explorer.exe”下屬的進程屬于一般進程。我們介紹過的系統(tǒng)進程svchost.exe、winlogon.exe等都隸屬于“System Idle Process”,如果你在“explorer.exe”中發(fā)現(xiàn)了svchost.exe,那么不用說,肯定是病毒冒充的。

    怎樣利用系統(tǒng)進程判斷電腦病毒(2)

    iexplore.exe 常被病毒冒充的進程名有:iexplorer.exe、iexploer.exeiexplorer.exe進程和上文中的explorer.exe進程名很相像,因此比較容易搞混,其實iexplorer.exe是Microso
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 怎樣通過系統(tǒng)進程來分析電腦病毒
      怎樣通過系統(tǒng)進程來分析電腦病毒

      現(xiàn)在好多朋友都依賴殺毒軟件搞定電腦上的病毒。其實常見的幾種病毒喜歡假扮系統(tǒng)文件,不管怎么樣,如果發(fā)現(xiàn)電腦出現(xiàn)異常先查看你的進程有沒有出現(xiàn)

    • 電腦新手怎樣檢測電腦病毒
      電腦新手怎樣檢測電腦病毒

      在對新手說一句,不管什么病毒,請先貼日志,讓大家了解你計算機后,才能對癥下藥,解決你的問題。下面是電腦新手檢測電腦病毒的方法,希望學(xué)習(xí)啦

    • 怎樣檢查是否中了電腦病毒
      怎樣檢查是否中了電腦病毒

      電腦病毒最簡單的檢查方法是用較新的防病毒軟件對磁盤進行全面的檢測。以下是學(xué)習(xí)啦小編整理的電腦病毒的檢查方法,供大家參考,希望大家能夠有所

    • 怎樣檢查電腦是否中電腦病毒
      怎樣檢查電腦是否中電腦病毒

      電腦經(jīng)常反應(yīng)慢或者死機,平時瀏覽一些不安全的網(wǎng)頁等等都可能是電腦中病毒了,下面學(xué)習(xí)啦小編給大家分享檢查電腦上是否中電腦病毒的方法,歡迎閱

    336160 主站蜘蛛池模板: 四虎成年永久免费网站| 成人免费看www网址入口| 国产熟人AV一二三区| 亚洲成A人片在线观看无码3D| 99精品国产成人一区二区| 精品久久久BBBB人妻| 成人深夜福利视频| 又湿又紧又大又爽a视频| 两个人一起差差差30分| 精品视频www| 岛国免费v片在线观看完整版| 午夜天堂精品久久久久| 三年片免费观看大全国语| 精品人妻少妇一区二区三区在线 | 女神校花乳环调教| 免费无码又爽又刺激高潮| а√天堂中文在线官网| 男人桶女人视频30分钟看看吧| 天堂网在线.www天堂在线资源| 人成精品视频三区二区一区| 99久久99久久精品免费观看| 欧美日韩国产色| 国产精品2018| 久久狠狠爱亚洲综合影院| 色妞AV永久一区二区国产AV| 成人无号精品一区二区三区| 免费看激情按摩肉体视频| A∨变态另类天堂无码专区| 欧美精品videosex极品| 国产精品jizz在线观看免费 | 最近免费中文字幕大全高清10 | 999国产精品999久久久久久| 欧美高清精品一区二区| 国产精品.XX视频.XXTV| 久久国产精品岛国搬运工| 美女扒开粉嫩尿口漫画| 日韩大片高清播放器好| 国产人与zoxxxx另类| 一本大道香一蕉久在线影院| 狠狠色欧美亚洲狠狠色www| 国产精品福利一区|