亚洲AV日韩AV无码污污网站_亚洲欧美国产精品久久久久久久_欧美日韩一区二区视频不卡_丰满无码人妻束缚无码区_久爱WWW成人网免费视频


首頁 -> 登錄 -> 注冊 -> 回復(fù)主題 -> 發(fā)表主題
光行天下 -> 手機,電腦,網(wǎng)絡(luò)技術(shù)與資訊 -> 從進程中判斷病毒和木馬 [點此返回論壇查看本帖完整版本] [打印本頁]

cyqdesign 2007-04-06 22:23

從進程中判斷病毒和木馬

任何病毒和木馬存在于系統(tǒng)中,都無法徹底和進程脫離關(guān)系,即使采用了隱藏技術(shù),也還是能夠從進程中找到蛛絲馬跡,因此,查看系統(tǒng)中活動的進程成為我們檢測病毒木馬最直接的方法。但是系統(tǒng)中同時運行的進程那么多,哪些是正常的系統(tǒng)進程,哪些是木馬的進程,而經(jīng)常被病毒木馬假冒的系統(tǒng)進程在系統(tǒng)中又扮演著什么角色呢?請看本文。 k,k>w#&  
*L$_80  
病毒進程隱藏三法 $j<KXR  
NX.5 u8Pf  
當(dāng)我們確認(rèn)系統(tǒng)中存在病毒,但是通過“任務(wù)管理器”查看系統(tǒng)中的進程時又找不出異樣的進程,這說明病毒采用了一些隱藏措施,總結(jié)出來有三法: `&