找回密碼
 註冊
搜索
熱搜: 活動 交友 discuz
查看: 3684|回復: 0

[轉貼] 如何巧妙從進程中判斷出病毒和木馬

[複製鏈接]
發表於 2008-1-12 12:36:21 | 顯示全部樓層 |閱讀模式
當我們確認系統中存在病毒,但是通過「任務管理器」查看系統中的進程時又找不出異樣的進程,
這說明病毒採用了一些隱藏措施,總結出來有三法:以假亂真、偷梁換柱、借屍還魂。
本文將對這些系統進程進行逐一講解,相信在熟知這些系統進程後,
就能成功破解病毒的「以假亂真」和「偷梁換柱」了。而且系統內置的「任務管理器」功能太弱,
肯定不適合查殺病毒。因此我們可以使用專業的進程管理工具,例如Procexp。
Procexp可以區分系統進程和一般進程,並且以不同的顏色進行區分,讓假冒系統進程的病毒進程無處可藏。
您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|手機版|小黑屋|PLUS28 論壇|討論區

GMT+8, 2025-8-1 03:03 , Processed in 0.106119 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回復 返回頂部 返回列表