通过查找任务管理器和注册表,来验证 冲击波 病毒是否存在的原理和方法是什么

来源:百度知道 编辑:UC知道 时间:2024/05/27 16:27:54

任务管理器:通过进程(貌似一般病毒不会显示……),cpu和内存消耗,如果cpu和内存消耗反常,说明系统内有隐藏的不知名奇怪程序运行中(病毒)
注册表:病毒通常都通过修改乃至劫持注册表以达到自我复制和防止被杀的效果,检查相应位置,应该能找到痕迹