怎么利用任务管理器找出木马?

[复制链接]
查看11 | 回复5 | 2008-8-5 18:30:48 | 显示全部楼层 |阅读模式
记得在哪个地方看过。。
哪些进程有可能是木马进程呢?以前在某个网站上看过这个帖子。觉得很好

回复

使用道具 举报

千问 | 2008-8-5 18:30:48 | 显示全部楼层
开机狂按f8进安全模式,看C:\Windows下有没有svchost.exe,真的svchost.exe应在C:\Windows\System32下,如果C:\Windows下有,删之 ps:你是没删干净,具体方法不容易说清楚,看看下面的对你有没有帮助: 利用假冒Svchost.exe名称的病毒程序: 这种方式运行的病毒并没有直接利用真正的Svchost.exe进程,而是启动了另外一个名称同样是Svchost.exe的病毒进程,由于这个假冒的病毒进程并没有加载系统服务,它和真正的Svchost.exe进程是不同的,只需在命令行窗口中运行一下“Tasklist /svc”,如果看到哪个Svchost.exe进程后面提示的服务信息是“暂缺”,而
回复

使用道具 举报

千问 | 2008-8-5 18:30:48 | 显示全部楼层
在Windows XP中,Ctrl+Shift+Esc组合键能快速调出任务管理器:许多木马和一些防护工具采用了双进程保护手段,例如“Falling Star”木马就采用双进程模式,下面来看看如何发现它们。第一步:打开任务管理器。根据和常见进程比较,很明显会发现两个“熟悉的陌生人”(和系统基本进程名称相似,但不相同):“internet.e
回复

使用道具 举报

千问 | 2008-8-5 18:30:48 | 显示全部楼层
你先得认识一些系统和正常进程,和一些正常软件的进程。所以这不是一下说得清楚的。而且病毒的进程和正常的进程故意弄得差不多,有时候就是一个字母的区别。
回复

使用道具 举报

千问 | 2008-8-5 18:30:48 | 显示全部楼层
http://baike.360.cn/4044474/8629513.html?uid=1&pid=updated&m=f4867a395f806d5c36f79adbc4b649e4自己看解决用360有些病毒名字怪异一般都是病毒结束进程以后电脑会不卡一般就是病毒然后搜寻!主要看上面的连接!
回复

使用道具 举报

千问 | 2008-8-5 18:30:48 | 显示全部楼层
先要清楚哪些是系统的运行程序,这个好像很有难度啊。。。不是专业的杂找啊,就算找到了,你手动删除也不彻底啊,而且木马程序不一定就要在任务管理器中有进程,他可以附带在其他运行程序上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行