赏金猎人电玩皮肤:怎么看任务管理器进程里是否有木马?通用的进程有那些

来源:百度文库 编辑:神马品牌网 时间:2024/05/01 00:23:57

得到进程文件的名称,比如 alg.exe ,到 www.baidu.com 或者 www.google.com 推荐后者,输入,搜索,如果是正常的进程会有相应的介绍。

当然要注意文件的具体位置,比如spoolsv.exe这个打印机驱动的文件,正常的是在 c:\windows\system32\spoolsv.exe ,如果在 c:\windows\system32\spoolsv\spoolsv.exe则是病毒。

你可以借助下面介绍的工具得到日志,发到论坛或者百度的贴吧里让高手帮助你分析,自己也能学习到很多东西。

手工分析 需要hijackthis 工具。
hijackthis的介绍在百度贴吧 http://post.baidu.com/f?kz=71313171

获得日志后发表在病毒吧 会有高手帮你分析:
http://post.baidu.com/f?kw=%B2%A1%B6%BE

你刚装系统的时候的那些进程就是通用的,其他就都是一些应用软件加上去的,其实光看这个也不一定,因为木马经常会伪装,甚至根本不在任务管理器里显示