怎么辨别真假csrss

来源:百度知道 编辑:UC知道 时间:2024/05/30 04:41:16

最简单的方法:看进程的PID
csrss是系统核心进程,在系统刚启动时就被加载,因此,它的PID值比较小
而如落雪病毒之类,假冒的csrss进程,其加载顺序一定排在真进程的后边,PID值也一定大于真进程
打开任务管理器,在“选择列”里,勾选“PID 进程标识符”,任务管理器就可显示每个进程的PID值了