怎么从进程看中病毒没????!!!

来源:百度知道 编辑:UC知道 时间:2024/05/23 15:21:22
在网吧插了几次U盘 结果网管说那两台机子中病毒了

我看他只从进程看了一下就知道中病毒了
怎么回事??????

谁给我讲解一下

谢谢

那是对进程已经很了解了
毕竟除了正在运行的进程外,多出来的或没见过的
结束之后还自动生成同样进程的
那就是病毒了
如果杀毒软件杀不了,可能就是因为病毒存在于进程当中
去下个软件,叫灭杀天王,即使病毒在进程中,一样能删掉

上面写的未免太繁琐了,刚用电脑的初学者谁能记住那么多进程,而且其中一些系统服务是隐藏的进程,你也记么?再说了,一些病毒可以伪造系统进程的,你怎么办?
我自己不是网管,我只是从自己这些年用电脑的经验谈一谈吧!
从进程看系统,一般看三个方面

第一:从进程名称,用电脑用得多了,一些进程一看很眼生,我就会马上定位进程位置,然后查关于它的资料以获取更多的信息!
第二:从进程用户名,有一些系统的服务,它的用户是以系统本身来注册的(就是System),但有一些进程却是以管理员名称注册,这就要引起注意了!我曾经中过一次木马,我记得当时是svchost这个进程,这个进程一直是以系统注册的,但突然发现有一个居然是以我自己的名称注册的,于是进安全模式手动杀毒才解决的!
第三:就是从进程所占用的系统资源来看下,这个主要是针对IE的插件病毒,因为IE插件病毒在断网的时候是不容易察觉的,一旦联网,它就会自动开启后门疯狂下载恶意程序,会占用大量的系统资源,所以有时候也从这样来看!

好了,这就是我个人的一点体会,希望能帮上楼主的忙吧!

你不懂的话,可以下载 金山清理专家 可以查看进程安全问题.