设为首页
收藏本站
广告联系
网站地图
首页 | 免费空间 | 免费域名 | 免费QQ | 免费邮箱 | 免费相册 | 免费短信 | 免费统计 | 免费序列号 | 有奖活动 | 其它免费 | 站长资讯 | 攻略秘籍 | 公告
文章搜索
  您的位置:随便免费资源网站长资讯网络安全 → 正文
如何巧妙从进程信息中判断病毒和木马(2)
作者: 风允帆  时间: 2007-10-12  人 气: 18
本文章共2873字,分2页,当前第2页,快速翻页:
 


    explorer.exe

    常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用 到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理 器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机 中的资源。

    explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\Windows”目录,除此之外则为病毒。


    iexplore.exe

    常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的 explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是Microsoft Internet Explorer所产生的进程,也就是我们平时使用的IE浏览器。知道作用后辨认起来应该就比较容易了,iexplorer.exe进程名的开头为 “ie”,就是IE浏览器的意思。

    iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\ InternetExplorer目录中,存在于其他目录则为病毒,除非你将该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下,系统 中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名。2.病毒偷偷在后台通过 iexplore.exe干坏事。因此出现这种情况还是赶快用杀毒软件进行查杀吧。

    rundll32.exe

    常被病 毒冒充的进程名有:rundl132.exe、rundl32.exe。rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存 在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件。其实rundll32.exe我们是会经常用到的,他 可以控制系统中的一些dll文件,举个例子,在“命令提示符”中输入“rundll32.exe user32.dll,LockWorkStation”,回车后,系统就会快速切换到登录界面了。rundll32.exe的路径为“C:\ Windows\system32”,在别的目录则可以判定是病毒。

    spoolsv.exe

    常被病毒冒充的进程名 有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系统服务“Print Spooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,计算机上的打印将不可用,同时 spoolsv.exe进程也会从计算机上消失。如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源。停止并关闭服务后,如果系统中还存 在spoolsv.exe进程,这就一定是病毒伪装的了。

    限于篇幅,关于常见进程的介绍就到这里,我们平时在检查进程的时候如果发现有可疑,只要根据两点来判断:

    1.仔细检查进程的文件名;

    2.检查其路径。

    通过这两点,一般的病毒进程肯定会露出马脚。


阅读更多内容上一页 · 1 · 2

相关文章:  
·2007年全球十二大防火墙排行榜
·高人评四大杀毒软件(卡巴 麦咖啡...
·测试一下你的杀毒软件是不是垃圾...
·局域网IP地址冲突的原因及其解决...
·方案:不用防火墙自动对付CC攻击...
·疯狂!同时用30种杀毒软件查毒的方...
·学会正确使用杀毒软件切勿走进杀...
·防止U盘中毒的方法
·用简单的命令检查电脑是否被安装...
·暗留的后门 警惕Ghost隐藏的各种...
·教你九招防范黑客的简单办法
·清除pfcexkt.exe、hmbduoj.exe病...
·握着你的“手”来清除DLL后门
相关评论:
热门文章
·清除wincom.exe病毒
·趋势科技杀毒软件2008全年免费使
·开机找不到指定模块***.dll文件的
·卡巴斯基6.0/7.0添加/删除Key的方
·2007年全球十二大防火墙排行榜
推荐文章
·测试一下你的杀毒软件是不是垃圾
·高人评四大杀毒软件(卡巴 麦咖啡
·2007年全球十二大防火墙排行榜
·如何巧妙从进程信息中判断病毒和
·局域网IP地址冲突的原因及其解决
新增文章
·防范内部人员从五个途径破坏网络
·跟警察叫板 19岁黑客攻击公安网站
·LYLoader病毒历险记
·卡巴斯基6.0/7.0添加/删除Key的方
·教你自己动手清除file.exe病毒
 
广告位招租