临沂电脑网-免费的教育教学网络资源- {$Wap}

 
通行证 | 金山毒霸 | 穿冰点 | 机器狗 | IGM.exe病毒样本 | 网吧业主注意修补RealPlayer漏洞 | 临沂金源电子科技城 | 免疫补丁 | 免费让金山毒霸2008升级 | 威金变种病毒样本 | IGW.exe病毒样本 | 电脑系统发展简史 | 瑞星2007注册码-序列号 | 金山毒霸2008最新可升级版 | 苍山县电脑科技有限公司 | 临沂中通科贸公司 | 病毒防疫 | 三联 |
您现在的位置: 临沂电脑网 >> 文章中心 >> 菜鸟学堂 >> 正文

巧妙从进程中判断病毒和木马

作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-1-31
2”目录外,那么就可以判定是病毒了。

explorer.exe

  常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。

  explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\Windows”目录,除此之外则为病毒。

iexplore.exe

  常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是Microsoft Internet Explorer所产生的进程,也就是我们平时使用的IE浏览器。知道作用后辨认起来应该就比较容易了,iexplorer.exe进程名的开头为“ie”,就是IE浏览器的意思。

  iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\InternetExplorer目录中,存在于其他目录则为病毒,除非你将该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下,系统中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名。2.病毒偷偷在后台通过iexplore.exe干坏事。因此出现这种情况还是赶快用杀毒软件进行查杀吧。

rundll32.exe

  常被病毒冒充的进程名有:rundl132.exe、rundl32.exe。rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件。其实rundll32.exe我们是会经常用到的,他可以控制系统中的一些dll文件,举个

上一页  [1] [2] [3] [4] 下一页



在本站查看更多关于巧妙从进程中判断病毒和木马的文章
     
    关于〖巧妙从进程中判断病毒和木马〗的最新评论:
    没有相关文章
    栏目导航
    菜鸟学堂文章排行榜
    最近更新的文章
    版权所有:山东.临沂 2007-2009 未经授权禁止复制或建立镜像,违法必究!
    \\ QQ:344461263 Tel:015853924520 文章投递:Pc539@vip.qq.com  临沂电脑网 //
    copyright © 2007-2009 www.pc539.com online services. all rights reserved. 鲁ICP备 06009634
    Template designed by 山东.临沂 Optimized for 1024x768 to Firefox, MS-IE6 IE7.