学习啦>学习电脑>电脑安全>病毒知识>

怎样利用系统进程判断电脑病毒(2)

时间: 广达646 分享

  iexplore.exe

  常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是Microsoft Internet Explorer所产生的进程,也就是我们平时使用的IE浏览器。知道作用后辨认起来应该就比较容易了,iexplorer.exe进程名的开头为“ie”,就是IE浏览器的意思。

  iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\InternetExplorer目录中,存在于其他目录则为病毒,除非你将该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下,系统中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名。2.病毒偷偷在后台通过iexplore.exe干坏事。因此出现这种情况还是赶快用杀毒软件进行查杀吧。

  rundll32.exe

  常被病毒冒充的进程名有:rundl132.exe、rundl32.exe。rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件。其实rundll32.exe我们是会经常用到的,他可以控制系统中的一些dll文件,举个例子,在“命令提示符”中输入“rundll32.exe user32.dll,LockWorkStation”,回车后,系统就会快速切换到登录界面了。rundll32.exe的路径为“C:\Windows\system32”,在别的目录则可以判定是病毒。

  spoolsv.exe

  常被病毒冒充的进程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系统服务“Print Spooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,计算机上的打印将不可用,同时spoolsv.exe进程也会从计算机上消失。如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源。停止并关闭服务后,如果系统中还存在spoolsv.exe进程,这就一定是病毒伪装的了。

  限于篇幅,关于常见进程的介绍就到这里,我们平时在检查进程的时候如果发现有可疑,只要根据两点来判断:

  1.仔细检查进程的文件名;

  2.检查其路径。

  通过这两点,一般的病毒进程肯定会露出马脚。

  找个管理进程的好帮手

  系统内置的“任务管理器”功能太弱,肯定不适合查杀病毒。因此我们可以使用专业的进程管理工具,例如Procexp。Procexp可以区分系统进程和一般进程,并且以不同的颜色进行区分,让假冒系统进程的病毒进程无处可藏。

  运行Procexp后,进程会被分为两大块,“System Idle Process”下属的进程属于系统进程,

  explorer.exe”下属的进程属于一般进程。我们介绍过的系统进程svchost.exe、winlogon.exe等都隶属于“System Idle Process”,如果你在“explorer.exe”中发现了svchost.exe,那么不用说,肯定是病毒冒充的。

怎样利用系统进程判断电脑病毒(2)

iexplore.exe 常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是Microso
推荐度:
点击下载文档文档为doc格式

精选文章

  • 怎样通过系统进程来分析电脑病毒
    怎样通过系统进程来分析电脑病毒

    现在好多朋友都依赖杀毒软件搞定电脑上的病毒。其实常见的几种病毒喜欢假扮系统文件,不管怎么样,如果发现电脑出现异常先查看你的进程有没有出现

  • 电脑新手怎样检测电脑病毒
    电脑新手怎样检测电脑病毒

    在对新手说一句,不管什么病毒,请先贴日志,让大家了解你计算机后,才能对症下药,解决你的问题。下面是电脑新手检测电脑病毒的方法,希望学习啦

  • 怎样检查是否中了电脑病毒
    怎样检查是否中了电脑病毒

    电脑病毒最简单的检查方法是用较新的防病毒软件对磁盘进行全面的检测。以下是学习啦小编整理的电脑病毒的检查方法,供大家参考,希望大家能够有所

  • 怎样检查电脑是否中电脑病毒
    怎样检查电脑是否中电脑病毒

    电脑经常反应慢或者死机,平时浏览一些不安全的网页等等都可能是电脑中病毒了,下面学习啦小编给大家分享检查电脑上是否中电脑病毒的方法,欢迎阅

336160