哪些进程是有毒的

[复制链接]
查看11 | 回复4 | 2005-12-19 00:00:04 | 显示全部楼层 |阅读模式
进程一个简单化的神秘东东我对这个东东也是一知半解,你如果只想知道那个进程表里有没有泄密的漏洞和致使系统被破坏的木马就要找到那个进程对它的书写格式方法都要注意如果有可能将他的功能也最好评价一番即对他进行分析研究 下面的连接或许会对他们的研究有所帮助参考资料:http://zhidao.baidu.com/question/1983354.html

已赞过已踩过<
回复

使用道具 举报

千问 | 2005-12-19 00:00:04 | 显示全部楼层
囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍囍你这个问题问得好奇怪呀!!进程有两种,一种是服务进程,一种是用户自定义进程,用户自定义进程是用户自己设置的,如果看到进程的调用的用户名是自己,但又自己没有设置,那就说明这个进程有问题,有可能是软件自己设置,这样就可能是病毒或木马,病毒和木马的破坏绝不会只限一次,它会尽量的反复发作,所以你会自我捆绑某些程序,或是某些服务,让它随机启动,这样一开机,病毒和木马早就运行了,那么它就达到它的目的了,所以Windows系统都有一个安全模式,这个模式就是让系统只加载最少的最必要的服务和程序启动,这样就会在一个无毒的环境,所以杀毒建议你到安全模式下杀毒,就是这个原因扯远了,进程中有许多是服务,我们通过系统配置实用程序来判断,“运行”——》键入:msconfig——》“服务”在这里可以看到绝大部分的随机启动的服务,要想知道进程是否合法(无毒),可以查看它的制造商,凡微软的系统服务进程都会自己的数字签名,其它的进程你就要多注意,就行了!!本人自认不是高手,只不过读了两年书,尘世间一迷途小书僮,大家一起学习一下吧!!若有兴趣,加偶QQ吧:251520288记住,向别人请教要礼貌一点哦!呵呵!
回复

使用道具 举报

千问 | 2005-12-19 00:00:04 | 显示全部楼层
找瑞星官方网站啊!参考资料:我 个人应验

已赞过已踩过<
回复

使用道具 举报

千问 | 2005-12-19 00:00:04 | 显示全部楼层
不一定有固定的名字,你看占资源太大的就可以结束任务,可能是病毒文件,可能是木马,可能是一些网上的恶意文件。。。
回复

使用道具 举报

千问 | 2005-12-19 00:00:04 | 显示全部楼层
可以用木马分析专家来调查
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行