中了很多毒,但是为什么冰刃进程上却没有红色字的进程?

来源:百度知道 编辑:UC知道 时间:2024/05/24 10:43:11
明明中了很多毒,有很多毒都杀不了。
我安装的是绿色版本的冰刃

冰刃进程一般是不会显示红色的,所有进程都是正常显示,只有服务,用于查看系统中的被隐藏的或未隐藏的服务,隐藏的服务以红色显示,还有,监视进线程创建:顾名思义,进线程的创建纪录保存在以循环缓冲里,要IceSword运行期间才进行纪录,您可以用它发现木马后门创建了什么进程和线程,尤其是远线程。红色显示的即是进程创建(目标进程TID为0时为进程创建,紧接其后的红色项是它的主线程的创建)和远线程创建(应该注意),须注意的是,此栏只显示最新的1024项内容。以下可能对你有用,问:“SSDT”有何用?
答:内核级后门有可能修改这个服务表,以截获你系统的服务函数调用,特别是一些老的rootkit,像上面提到的ntrootkit通过这种hook实现注册表、文件的隐藏。被修改的值以红色显示,当然有些安全程序也会修改,比如regmon,所以不要见到红色就慌张。
以上参考于Icesword的FAQ,实际上你应该多看看作者的帮助说明。

进程问题!!..想知道那些是毒!!我中了很多毒... 进程过少,启动项无故增加很多 是什么原因?中了什么毒? 我电脑有时候很卡,还弹出很多界面,我怀疑是中了毒就重装了系统,但是装了还是一样,这是为什么呢? 我的电脑刚装了系统 .但是任务管理器里还是有很多进程在运行,,我怀疑是有病毒.一般系统运行有几个进程,. 我的电脑中了很多毒 我家电脑从前几天中了木马病毒之后,进程中多了许多东西!但是用卡巴斯基杀了毒之后已经查不到病毒了 电脑进程有30多个进程是中了毒!!!! 中了毒后,进程中总有多个cmd.exe进程出现,杀毒软件也查不到,请问是怎么回事 为什么我的进程中有很多rundll32 为什么我的进程中有很多svchost.exe