巧妙从进程中判断出病毒和木马

作者: admin
发表于: 1970-1-1 08:33:31
    

在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以

上页  1  2  3  4

已有0条评论,点击查看
 
 3  顶一下
 3  踩一下
 电脑病毒“偏爱”的六类软件
 企业用户如何防病毒
发表评论

  

  广州IT吧 | 设置底部链接
© 2012 | 设置底部链接
(网站备案号)