从进程中巧妙查找病毒,菜鸟也会手工杀毒.doc
文件大小: 27k
源码售价: 10 个金币 积分规则     积分充值
资源说明:绝大多数病毒都会在进程中存在。而且常驻进程的病毒往往就是病毒的主要文件,因此找出进程中的病毒尤为重要。下面我们从简单到复杂讨论下进程中找病毒的办法。 首先,最简单的病毒,直接就能从进程名称上判断出来。比如进程里有两个winlogon.exe,lsass.exe,csrss.exe,explorer.exe,ctfmon.exe,那极有可能有一个就是病毒。哪一个是病毒呢?往往后启动的就是病毒,但并不是绝对的,只是绝大多数情况是这样。怎么知道哪个是后启动的?打开doit自带的进程管理器,所列出的进程,就是按启动的先后顺序排列的。
本源码包内暂不包含可直接显示的源代码文件,请下载源码包。