如果中了木马或病毒在进程中一定能找出它的进程来吗?

来源:百度知道 编辑:UC知道 时间:2024/05/13 09:44:44
就是说如果怀疑中了木马或病毒,可以先看进程中是否有奇怪旧生的进程,是吗?还是说只有一些的木马和病毒能显示在进程中呢?
如果你怀疑中了木马或病毒会如何自己手动确定,如何操作呀?
你们都好棒呀..不过我还是太烂吧,毕竟听你们说自己却不知该怎么办..呵..

有两中技术可以使木马隐藏进程:
1 使用动态连接库(.dll),把自身插入到合法进程中去,像IEXPLORE.EXE。。。
2 使用黑客工具可是隐藏木马进程,资源管理器是看不到的。像ps.exe这样的工具就有这个功能。IceSword(冰刃)可以轻松查看隐藏进程。

"以先看进程中是否有奇怪旧生的进程,是吗?" 是的
准确的说是,木马或病毒被别人放在你电脑后,是个程序,在你双击这程序之前,是没有危害的,一旦你双击运行后,你的进程里一定会有想对应的应用程序。
一般木马虽然用有些启动程序命名,但是启动程序里的用户名是system 而木马病毒的 用户名是administrator(或你自己修改的名字)

有些木马是dll或者驱动的,很难在进程里找到病毒痕迹,但是可以下载
sreng.这个只能扫描次系统~看下报告分析一下~

进程异常有的会表现为cpu占用高,电脑反映慢,有杀毒软件的话有时会不断报错,先确定一下是不是电脑里垃圾太多,清理下脆片,缓存啥的,还是不行就先禁掉cpu占用最多的那个进程,升级病毒库,杀毒。system idle process是cpu闲置率,别禁错了。

有些在后台运行的不能找出来

。。。。。。。。。。。。。。。。。。。