您的位置广东网盟 > 文章资讯 > 网络安全 > 病毒防治 > 文章内容

如何巧妙从进程信息中判断病毒和木马

作者:佚名  来源:本站整理  发布时间:2008-7-13 20:27:26
界面了。rundll32.exe的路径为“C:\Windows\system32”,在别的目录则可以判定是病毒

spoolsv.exe

  常被病毒冒充的进程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系统服务“Print Spooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,计算机上的打印将不可用,同时spoolsv.exe进程也会从计算机上消失。如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源。停止并关闭服务后,如果系统中还存在spoolsv.exe进程,这就一定是病毒伪装的了。

  限于篇幅,关于常见进程的介绍就到这里,我们平时在检查进程的时候如果发现有可疑,只要根据两点来判断:

  1.仔细检查进程的文件名;

  2.检查其路径。

  通过这两点,一般的病毒进程肯定会露出马脚。

上一页  [1] [2] 

Tags:广东网盟  
  •         用户名: 验证码: 验证码,看不清楚请点击刷新验证码 (注“”为必填内容。)


    文章评论: [ 查看全部 ] 网友评论
    关于网盟 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 联系方式

    Copyright © 2003-2008 Gdwg.Net. All Rights Reserved .
    中国广东网管联盟设计维护.网站备案:粤ICP备08020875号