如何手工察毒

来源:百度知道 编辑:UC知道 时间:2024/06/23 17:59:14

一般先看进程,有十几个重要进程最好记一下
wdfmgr.exe/svchost.exe/ctfmon.exe/lsass.exe/services.exe/winlogon.exe/csrss.exe/smss.exe/alert.exe/explorer.exe/system/system idle process
其中svchost.exe有2-4个,其它均为1个
查看除上述进程外的其它进程,但有时回遇到如(2个services.exe,sv0host.exe---o变成了0等情况),这就说明了有一个一定为不良进程
在不借助工具的情况下,先记住你发现的不良进程,运行msinfo32,打开"系统信息",选择"软件环境"--"正在运行的服务",就可以看到你刚才发现的不良进程所对应的路径,从路径上判断.
如果遇到利用API函数来实现自我隐藏的病毒,那就只能靠工具了!!!!

难!!