简单的从任务管理器中找病毒木马

日期:2013-01-29  浏览:202

  很多病毒木马都善于伪装,他们可能在进程中和系统运行的进程命名很像,如果不认真分辨一般是很难分别出来的。所以大家需要注意辨别,今天小虫系统小编教教大家如何从任务管理器的进程中找出病毒木马,一般是分为以下三种办法。

 

  办法一:迷惑命名

  在我们的电脑系统中有很多开机启动的正常进程,分别为:svchost.exe、explorer.exe、iexplore.exe、winLOGOn.exe等,一些病毒可能就会利用类似的命名来迷惑大家的眼睛,让大家很难发现他们,命名可能是:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。大家通过对比就可以发现,这是病毒是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就轻易搞混,再出现个iexplorer.exe就更加混乱了。假如用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。
 

  办法二:偷梁换柱

  假如用户比较心细,那么上面这招就没用了,病毒会被就地正法。于是乎,病毒也学聪明了,懂得了偷梁换柱这一招。假如一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务治理器”无法查看进程对应可执行文件这一缺陷。我们知道svchost.exe进程对应的可执行文件位于“C:WINDOWSsystem32”目录下(Windows2000则是C:WINNTsystem32目录),假如病毒将自身复制到“C:WINDOWS”中,并改名为svchost.exe,运行后,我们在“任务治理器”中看到的也是svchost.exe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程吗?
 

  办法三:病毒植入

  除了上文中的两种方法外还有就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,如卡卡助手中的功能,否则要想发现隐藏在其中的病毒是很困难的。
 

  以上三种情况都是病毒木马经常使用的计量,所以大家需要认真的辨别才行,不能让电脑病毒木马横行,简单的可以通过任务管理器发现,之后小虫系统会教大家其他的办法。

展开全部  
 猜你喜欢: